21.02.2014, Apple iPhone, iPad ve iPod cihazları için IOS 7.0.6 güvenlik güncellemesini yayınladı bir saldırganın güvenli web trafiğini yakalayıp değiştirmesine izin veren bir güvenlik açığını gidermek cihazlar. Cihazınızı henüz düzeltmediniz mi?
21.02.2014, Apple yayınlandı güvenlik güncellemesi iOS 7.0.6 iPhone, iPad ve iPod cihazlarının, bir saldırganın cihazlardan güvenli web trafiği yakalamasına ve değiştirmesine izin veren bir güvenlik açığını düzeltmesi için. Evet, iyi değil.
İS 7.0.6
Veri güvenliği
Etki: Ayrıcalıklı ağ konumuna sahip bir saldırgan, SSL / TLS ile korunan oturumlardaki verileri yakalayabilir veya değiştirebilir
Açıklama: Güvenli Aktarım, bağlantının özgünlüğünü doğrulayamadı. Bu sorun, eksik doğrulama adımları geri yüklenerek giderildi.
CVE kimliği
CVE-2014-1266
Güncelleme cihazınızdan şu cihazdan edinilebilir: Ayarlar –> Genel –> YazılımGüncelleme iPhone 4 ve sonraki sürümlerinde, iPod Touch (5.Nesil) ve iPad 2 veya sonraki sürümlerinde. Apple da yayınlandı iOS 6.1.6 iPhone 3GS ve iPod touch (4. Nesil) cihazlar için. Hala bir cihazınız varsa, onu da güncellediğinizden emin olun.
Peki… henüz güncellenmediniz mi?
Apple pervazının OS X'teki SSL güvenlik deliğini düzeltmediğini de belirtmek gerekir. Ancak makalemize göz atın: OS X'te Kendinizi SSL Güvenlik Deliğinden Nasıl Korursunuz.