まだiPhoneとiPadを更新しましたか? IOS 7.0.6

2014年2月21日金曜日、AppleはセキュリティアップデートをリリースしましたiPhone、iPad、iPodデバイス用のiOS 7.0.6は、攻撃者がデバイスから安全なWebトラフィックをキャプチャおよび変更できる脆弱性を修正します。うん、良くない。
OS 7.0.6
データセキュリティ
影響:特権的なネットワークポジションを持つ攻撃者が、SSL / TLSで保護されたセッションのデータをキャプチャまたは変更する可能性があります。
説明:セキュアトランスポートは接続の信頼性を検証できませんでした。この問題は、欠落している検証手順を復元することで解決されました。
CVE-ID
CVE-2014-1266
アップデートは、デバイスから次の方法で入手できます。 設定 –> 全般 –> ソフトウェア 更新 iPhone 4以降では、iPod Touch(第5世代)およびiPad 2以降。 Appleは、iPhone 3GSおよびiPod touch(4th Gen)デバイス用のiOS 6.1.6もリリースしました。そのため、デバイスがまだある場合は、必ずデバイスも更新してください。

それで…まだ更新されていますか?
Appleの土台がOS XのSSLセキュリティホールを修正していないことも注目に値します。しかし、OS XのSSLセキュリティホールから身を守る方法についての記事をご覧ください。
コメントを残す