יום שישי 2/21/2014 פרסמה אפל את עדכון האבטחה IOS 7.0.6 עבור מכשירי ה- iPhone, iPad ו- iPod שלה תקן פגיעות המאפשרת לתוקף ללכוד ולשנות תנועת אינטרנט מאובטחת מה- מכשירים. תיקנתם את המכשיר שלכם עדיין?
יום שישי 2/21/2014, אפל שחררה עדכון האבטחה iOS 7.0.6 עבור מכשירי ה- iPhone, iPad ו- iPod שלה כדי לתקן פגיעות שאפשרה לתוקף ללכוד ולשנות תנועת אינטרנט מאובטחת מהמכשירים. כן, לא טוב.
מערכת הפעלה 7.0.6
אבטחת מידע
השפעה: תוקף עם מיקום רשת רשאי רשאי ללכוד או לשנות נתונים בפגישות המוגנות על ידי SSL / TLS
תיאור: תעבורה מאובטחת נכשלה באימות של אמיתות החיבור. בעיה זו טופלה על ידי שחזור שלבי אימות חסרים.
מזהה CVE
CVE-2014-1266
העדכון זמין מהמכשיר שלך דרך הגדרות –> כללי –> תוכנהעדכון במכשירי אייפון 4 ואילך, iPod Touch (5 ג'נ) ואייפד 2 ואילך. אפל גם שחררה iOS 6.1.6 עבור מכשירי ה- iPhone 3GS וה- iPod touch (ה- Gen Gen). אז אם עדיין יש לכם מכשיר, דאגו לעדכן אותו גם כן.
אז... האם אתה מעודכן עדיין?
כמו כן, ראוי לציין שאדן אפל לא תיקן את חור האבטחה של SSL במערכת ההפעלה X. אך עיין במאמר שלנו: כיצד להגן על עצמך מחור האבטחה של SSL במערכת ההפעלה X.