最近,VerizoniPhone客户终于从苹果那里得到了一些修补爱情的内容备受关注,很多读者也非常感兴趣。现在,让我们列举一下最新的消息,VerizoniPhone的客户终于从苹果那里得到了一些修补的爱。
威瑞森iPhone客户终于得到了苹果的一些修修补补的喜爱,因为该公司放弃了iOS设备、Safari和MacOS X的所有更新,并解决了许多Pwn2Own错误和Comodo漏洞。
苹果宣布了所有移动设备的新iOS更新,更新了Mac OS X上的数字证书政策,修复了Safari Web浏览器中的WebKit问题,并于4月13日发布了面向开发者的Xcode工具。最后一次小更新是iOS 4.3.1。是3月22日。
IOS 4.3.2适用于GSM iPhone、第三代和第四代iPod Touch、原装iPad和iPad2。单独更新iOS 4.2.7仅适用于威瑞森提供的CDMA(码分多址)iPhone。iOS 4.2.7中的修复相当于iOS 4.3.2中针对GSM设备的修复。
只有CDMA iPhone的拥有者才能在iTunes中看到iOS 4.2.7的更新。
IOS 4.3.2/4.2.7已经修复了一些安全漏洞,包括3月初在CanSecWest Pwn2Own黑客竞赛中发现的漏洞。惠普TippingPoint“零日计划”的查理米勒和迪翁布拉扎基斯发现的MobileSafari漏洞导致应用程序在查看恶意微软办公文件时意外终止或执行任意代码。
苹果还修复了在“零日措施”下发现的两个WebKit漏洞,这两个漏洞也导致应用程序在用户访问恶意网站时意外终止或执行任意代码。该网络工具包漏洞是由Vupen Security以及TeamAnon、Vincenzo Iozzo、Willem Pinckaers、Ralf-Phillipp weimann和匿名研究员的成员发现的。TeamAnon的WebKit错误被用来在黑客竞赛中破坏RIM的黑莓,而Vupen的错误则破解了Mac OS X上的Safari。
WebKit漏洞也作为Safari 5.0.5的一部分得到了修复,并且也可以使用。
苹果还修复了libxslt中的一个漏洞,该漏洞可能被恶意网站利用。该漏洞已被谷歌Chrome团队成员发现。
苹果修复了Facetime聊天时用户的屏幕冻结问题,修复了4.3.2中iPad无法连接国际3G网络的错误。目前还不清楚升级到4.3的用户遇到的续航问题在本次发布中是否得到解决。
苹果在所有更新中都引用了其证书信任政策。鉴于最近的Comodo事件,Comodo合作伙伴错误地为几个热门网站颁发了9个欺诈性的SSL(安全套接字层)证书。苹果指出,攻击者可能进行了中间人攻击,以重定向连接并拦截敏感的用户数据。
Comodo立即使证书无效,主要浏览器制造商推出了更新,以确保无效证书被阻止。
最后,苹果通过Mac OS X 10.5.8(豹)和10.6.7(雪豹)的安全更新2011-002,解决了Mac OS X上Safari的问题。苹果在公告中表示,在Windows上,Safari依靠主机操作系统的证书存储来确定数字证书的有效性,因此用户应遵循微软提供的说明。
公告显示,iOS 4.3.2解决了移动设备的SSL证书问题。