2017年04月07日来源:信管网 作者:cnitpm
苹果发布ios 10.3之后不到一个星期就有100多个错误修复和安全增强功能; 该公司刚刚推出紧急补丁更新(ios 10.3.1)来解决一些关键漏洞,其中一个可能允许黑客“在wi-fi芯片上执行任意代码”。
该漏洞被确定为cve-2017-6975,由google的zero zero工作人员gal beniamini发现,他在twitter上指出,明天将提供更多关于缺陷的信息。
苹果也没有提供任何技术细节的缺陷,但敦促苹果iphone,ipad和ipod touch用户尽快更新他们的设备。
在ios 10.3.1附带的安全说明中,apple将此问题描述为堆栈缓冲区溢出漏洞,该漏洞通过改进输入验证来解决。
当执行堆栈增长超过为其保留的内存时,会发生堆栈缓冲区溢出缺陷,从而允许黑客远程执行恶意代码。
漏洞允许攻击者在范围内,在手机的wi-fi芯片上执行恶意代码。
该漏洞似乎影响iphone 5及更高版本,ipad第四代及更高版本,以及ipod touch第六代以及后期装置运行ios 10.3操作系统。
值得一提的是,iphone 5和iphone 5c是苹果的最后一款iphone手机,拥有一个32位处理器,配有apple a6系统芯片。
要了解有关缺陷的更多技术细节,您需要等到明天beniamini将发布一个详细的博客文章,描述该错误及其对apple用户的影响。
使用ios 10.3版本,32位apple设备的无线下载功能无法使用。这也随着ios 10.3.1更新而改变,它为iphone 5和5c以及第四代ipad - 唯一剩下的32位apple设备提供支持。
ios 10.3.1更新可以通过设置→通用→ios设备上的软件更新下载。
运行ios 10.3的苹果用户应该能够看到ios 10.3.1的更新,所以按“下载安装”按钮安装更新。
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐