2010-08-12 16:41:41 来源:赛迪网
苹果星期三修复了解锁最新的iOS 4操作系统的两个安全漏洞。安全研究人员称,这些安全漏洞能够用于劫持iPhone、iPod Touches或者iPads。
苹果是在一个组织推出一个破解网站10天之后发布这些补丁的。这个网站能够自动利用这些安全漏洞解锁使用移动Safari浏览器访问jailbreakme.com网站的任何iOS设备。
研究人员上个星期证实说,这两个安全漏洞中的第一个安全漏洞利用了Safari浏览器解析PDF文件中的字体的漏洞攻破这个浏览器。利用第二个安全漏洞能够攻破隔离“沙箱”并且得到这种设备的完全控制权或者“根”控制权。
苹果星期三在安全公告中说明了这两个安全漏洞。苹果称,在FreeType字库处理CFF(压缩字库格式)操作码的机制中存在一个堆栈缓存溢出安全漏洞。观看嵌入恶意制作的字库的PDF文件会让攻击者执行任意代码。
jailbreak.com网站用于获得iPhone根访问权限的安全漏洞存在于向开发人员提供的用于iOS和Mac OS X系统的IOSurface代码框架中。运行恶意代码可获得系统权限。
苹果还为iPad发布了一个单独的补丁,因为iPad平板电脑仍使用iOS 4以前版本的操作系统。
苹果称,这个安全补丁不适用于2007年的第一代iPhone,仅适用于iPhone 3G或运行iOS 2.0以上版本软件的iPhone。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。