站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 新闻 > 苹果iPhone2.0软件更新13个安全漏洞
苹果iPhone2.0软件更新13个安全漏洞
2008-7-14   | |

  据信息周刊11日报道在周五,苹果公司发布了新版iPhone软件,苹果对发现的13个安全漏洞并进行了修补,尽管此次更新并不能使用户完全免受安全威胁的影响。

  在整个网络中,支持苹果公司的顾客都抱怨公司出现此类问题, iPhones所出现的问题都是由于苹果iTunes更新验证问题所导致的。

  一位对苹果产品非常遗憾的顾客说,“我的电话已经死了,你不得不承认苹果的产品存在一些问题,并且一个月后需要采取一些行动来修补”。
 
  然而,一旦苹果再次启动iPhone服务器,就会可能面临一些新的问题,但更新他们电话的iPhone用户应该会更加安全一些。

  更新包括修补以下操作系统组件:CFNetwork、内核、Safari浏览器、和WebKit。如果允许外部访问的话,这些漏洞将会得到一些安全Web网站的仿冒,并披露一些敏感资料、跨站点脚本、拒绝服务器、破坏应用程序和任意执行代码。

  安全研究人员已经预测到,在数月内iPhone恶意软件会出现。今年1月,US-CERT警告特洛伊木马病毒软件会出现,并声称要援助苹果iPhone1.1.3软件更新的安装。但是iPhone至今还未受到设备安全问题的影响。 

  同时,用户相关的安全问题,例如在一个钓鱼网站上会录入信息,并不一定会减轻软件漏洞。 

  周四,苹果发布了Apple TV和公司的家庭媒体服务器的安全更新。Apple TV 2.1的更新包括修补6个漏洞,用来抵御恶意媒体文件。Apple TV同时将继续进行观察以保障其安全。

 原文出处:http://it.hexun.com/2008-07-13/107393434.html
 来源:和汛网    
相关的新闻
正处于测试期的IE8也需要安装补丁了。现已确认存在安全问题,攻击者可能会利用此问题危及运行 Microsoft Internet Explorer 的计算机的安全并获取对该计算机的控制权……
 
相关的技巧
企业在对IT架构实施补丁升级的时,冗余低效的补丁分发方案、补丁记录缺失和高风险的补丁实施等是其中影响最大的问题。利用ITIL的思想和原则对企业的补丁管理流程进行规。
相关的专家答疑
如果你没有活动目录或SMS,但需要在一百台以上的台式机上部署微软的补丁,什么是最简单的办法?
 
相关的白皮书
本白皮书旨在阐述使用数据集成方案解决中国企业数据问题的必要性,并就中国企业实施数据集成的最佳实践给出IDC的建议和观点。
微软的Bill Sisk评论了Microsoft Access Snapshot Viewer的漏洞,并解释为什么媒体播放器的公告没有包含在本月的补丁中……
微软发布了11个安全公告,包括六个Microsoft Access、Office、Excel和IE的严重补丁。黑客可以利用这些漏洞访问关键文件并控制系统……
微软计划实行两个新的安全项目。这两个项目是为拓宽保护用户的资源而设计的。在其中一个项目中,微软将要给杀毒、安全厂商和一些用户提供"立即修复"漏洞的提前访问权……
周二,Oracle公司发布了45个安全补丁用以解决生产线中的漏洞。这次严重补丁更新包括14个Oracle 数据库产品的补丁。11个更新会影响到数据库11g、数据库……
2008年7月发布的公告包括四个新的安全公告,都是重要级别。我这个月的专栏将专注于解决Windows域名系统(DNS)问题的MS08-037和解决微软SQL服务器问题的MS08-040……
市场研究公司Gartner最近发表的研究报告强调了这种威胁并且预测当前成功的攻击有75%以上发生在应用层。Gartner甚至提出了一个更吓人
关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。黑客通常通过不使用的(没有配置或者不安全的
数据安全是降低敏感数据向内、外部泄露风险的最有效层面之一。在该层面,防护的焦点在于数据本身,其目的在于确保数据安然无恙,而不论其传播途径如何
最新更新
专家答疑
技巧
Ed Skoudis
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
Shon Harris
企业都有需要关注的地方。整个行业在软安全技巧(数据分类、个人安全、风险管理和程序管理以及事故回应等)方面都还落后。如果有一块不足,就会以消极地影响公司……
Michael Cobb
Web应用防火墙似乎对防御应用攻击很有效,但是我知道有些人犹豫是否安装。Web应用防火墙有什么缺点呢?
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国