修復FREAK漏洞:蘋果已發(fā)布安全更新
在上周的一份報告中,我們見到了一個名為“FREAK”(或曰Factoring RSA Export Keys)安全漏洞,安全人員發(fā)現(xiàn)這一缺陷存在于某些加密協(xié)議(如SSL和TLS)之中。鑒于Safari等瀏覽器均提供了對這類傳輸協(xié)議的支持,因此蘋果的用戶們也存在遭遇“被強制使用低安全級”的中間人攻擊的風險。不過蘋果公司也表示,該漏洞僅影響運行某些RSA加密套件的服務器。
為了避免這一問題,蘋果暫時移除了對RSA密鑰的支持。該公司在安全更新頁面提到,F(xiàn)REAK會影響OS X、iOS、以及Apple TV等平臺。
萬幸的是,今天早些時候,蘋果已經在iOS 8.2中解決了這一問題。此外,Apple TV的用戶,也請盡快將設備更新到7.1版本。
除了針對FREAK作出的補救措施,蘋果還提供了針對iCloud Keychain、IOAcceleratorFamily、IOSurface、以及OS X Kernel等方面的修復和補丁。
蘋果最新的OS X安全更新(2015-002)現(xiàn)已能夠通過軟件更新或下載來獲取。