<dd id="sga4y"><optgroup id="sga4y"></optgroup></dd>
<nav id="sga4y"><code id="sga4y"></code></nav>
  • <optgroup id="sga4y"></optgroup>

    原文地址:http://drops.wooyun.org/news/1057

    enter image description here

    Apple在最新發布的iOS 7.1系統上,修復了可能導致代碼執行以及其他的一些漏洞,這個新版本的發布僅僅是在Apple為了修復SSL證書驗證錯誤而發布iOS 7.06之后兩個周。

    上一個版本只是為了修復證書驗證的漏洞而專門放出的,此次的版本iOS 7.1修復了大量的漏洞,內核為webkit的Safari的在安全方面做了一次很重要的升級,修復了19個內存泄露的問題,將近一半的漏洞是被谷歌Chrome安全團隊發現的。

    新版本修復的一個代碼執行的漏洞是在讀寫文件格式處理的ImageIO函數上的問題。Apple同時修復了在ARM中ptmx_get_ioctl函數越界內存訪問問題。

    除了這些嚴重的代碼執行漏洞,Apple同時修復了一個iTunes Store上的一個漏洞,可以允許攻擊者誘騙用戶下載惡意程序。

    還有幾個補丁修復了不太嚴重的漏洞,完整的修復列表在這里

    97av