Apple在最新發布的iOS 7.1系統上,修復了可能導致代碼執行以及其他的一些漏洞,這個新版本的發布僅僅是在Apple為了修復SSL證書驗證錯誤而發布iOS 7.06之后兩個周。
上一個版本只是為了修復證書驗證的漏洞而專門放出的,此次的版本iOS 7.1修復了大量的漏洞,內核為webkit的Safari的在安全方面做了一次很重要的升級,修復了19個內存泄露的問題,將近一半的漏洞是被谷歌Chrome安全團隊發現的。
新版本修復的一個代碼執行的漏洞是在讀寫文件格式處理的ImageIO函數上的問題。Apple同時修復了在ARM中ptmx_get_ioctl函數越界內存訪問問題。
除了這些嚴重的代碼執行漏洞,Apple同時修復了一個iTunes Store上的一個漏洞,可以允許攻擊者誘騙用戶下載惡意程序。
還有幾個補丁修復了不太嚴重的漏洞,完整的修復列表在這里。