אפל מנפקת תיקון Heartbleed לתחנות בסיס של AirPort

אפל מנפקת תיקון Heartbleed לתחנות בסיס של AirPort

גרסה זו של תחנת הבסיס של AirPort אינה מושפעת. צילום ויקימדיה

אפל פרסמה תיקוני אבטחה לתיקון באג Heartbleed בתחנות הבסיס של AirPort, ועדכוני אבטחה מבוססי SSL עבור מכשירי Apple TV ו- Mac.

כנראה שכדאי ללכת לעדכן את כולם בהקדם האפשרי.

עם זאת אל תיבהל. הפגיעות מתחילה רק אם הפעלת Back to My Mac מופעלת בתחנת הבסיס החדשה של AirPort:

השפעה: תוקף בעמדת רשת מיוחסת עשוי להשיג תוכן זיכרון

תיאור: בעיית קריאה מחוץ לתחום הייתה קיימת בספריית OpenSSL בעת טיפול בחבילות הרחבה של פעימות לב מסוג TLS. תוקף בעמדת רשת מיוחסת יכול להשיג מידע מזיכרון התהליך. סוגיה זו טופלה באמצעות בדיקת גבולות נוספים. רק תחנות הבסיס של AirPort Extreme ו- AirPort Time Capsule עם 802.11ac מושפעות, ורק אם הפעלת Back to My Mac או Send Diagnostics מופעלת. תחנות בסיס אחרות של AirPort אינן מושפעות מבעיה זו. [דגש הוסף]

עדכוני Apple TV ו- Mac כוללים תיקון למה שמכונה התקפת "לחיצת יד משולשת". זה לא מסודר StreetFighter II מהלך מיוחד, אם כי ברור שזה צריך להיות. במקום זאת, זה זה:

השפעה: תוקף בעל מיקום רשת מיוחס עשוי ללכוד נתונים או לשנות את הפעולות המתבצעות בהפעלות המוגנות על ידי SSL

תיאור: בהתקפה של 'לחיצת יד משולשת', היה אפשר לתוקף ליצור שני חיבורים בעלי אותה הצפנה מפתחות ולחיצת יד, הכנס את נתוני התוקף בחיבור אחד, ונהל משא ומתן מחדש כדי שהחיבורים יועברו לכל אחד אַחֵר. כדי למנוע התקפות המבוססות על תרחיש זה, הובלה Secure Transport כך שברירת מחדל, משא ומתן מחדש חייב להציג את אותה תעודת שרת כפי שהוצגה בחיבור המקורי.

אגיע לרשימת התפוצה של חברים קרובים שאני מזהיר כאשר דבר כזה יעלה, וכן מנסה לתאם את העדכונים שלי כך שלא אצטרך לבלות יותר מדי זמן בלי אינטרנט חיבור.

מָקוֹר: תפוח עץ

ההודעה האחרונה בבלוג

עיבודים מדמיינים כיצד iPhone 7 ו- 7 Pro עשוי להיראות
October 21, 2021

עיבודים מדמיינים כיצד iPhone 7 ו- 7 Pro עשוי להיראותהאם אתה מוכן לאייפון 7 פרו?צילום: מרטין חג'קעדיין יש לנו קצת יותר משלושה חודשים עד שאפל חושפת א...

| פולחן של מק
October 21, 2021

מיזוג כל החשבונות שלך לטורי מגה עם TweetdeckTweetdeck, כיום אפליקציית טוויטר רשמית, היא אחת מלקוחות הרשתות החברתיות עם המון תכונות שעשויות להיות קצ...

מבצעים יומיים על ציוד של אפל ומוצרי טכנולוגיה אחרים
October 21, 2021

יישום זה משאיר את Mac שלך פועל בצורה שיא [מבצעים]CleanMyMac 3 ישאיר את ה- Mac שלך מזמזם.צילום: Cult of Mac Dealsה- Mac שלך הוא מכונה אדירה. אך כמו ...