<span id="7ztzv"></span>
<sub id="7ztzv"></sub>

<span id="7ztzv"></span><form id="7ztzv"></form>

<span id="7ztzv"></span>

        <address id="7ztzv"></address>

            原文地址:http://drops.wooyun.org/news/1057

            enter image description here

            Apple在最新發布的iOS 7.1系統上,修復了可能導致代碼執行以及其他的一些漏洞,這個新版本的發布僅僅是在Apple為了修復SSL證書驗證錯誤而發布iOS 7.06之后兩個周。

            上一個版本只是為了修復證書驗證的漏洞而專門放出的,此次的版本iOS 7.1修復了大量的漏洞,內核為webkit的Safari的在安全方面做了一次很重要的升級,修復了19個內存泄露的問題,將近一半的漏洞是被谷歌Chrome安全團隊發現的。

            新版本修復的一個代碼執行的漏洞是在讀寫文件格式處理的ImageIO函數上的問題。Apple同時修復了在ARM中ptmx_get_ioctl函數越界內存訪問問題。

            除了這些嚴重的代碼執行漏洞,Apple同時修復了一個iTunes Store上的一個漏洞,可以允許攻擊者誘騙用戶下載惡意程序。

            還有幾個補丁修復了不太嚴重的漏洞,完整的修復列表在這里

            <span id="7ztzv"></span>
            <sub id="7ztzv"></sub>

            <span id="7ztzv"></span><form id="7ztzv"></form>

            <span id="7ztzv"></span>

                  <address id="7ztzv"></address>

                      亚洲欧美在线