Uudet OSX-, iOS- ja Apple TV -tietoturvapäivitykset torjuvat FREAK-hyödyntämisen

FREAK-update-security-systems-0

Yhdessä aikaisemmista artikkeleistamme viittasimme Apple TV: n uuteen päivitykseen, johon sisältyy parannus turvallisuuteen ja HBO-suoratoistopalvelun tulevaisuuteen, mutta se ei ole vain tällä laitteella, vaan Apple on puolestaan julkaisi tietoturvapäivitykset sekä iOS - laitteille, joissa on versio 8.2, että OS X - järjestelmille, joissa on tietoturvapäivitys 2015-002.

Tästä syystä Apple julkaisi eilen OS X: n tietoturvapäivityksen korjaamaan muutamia haavoittuvuuksia, mukaan lukien jo tunnetut haavoittuvuudet SSL-virhe nimeltä FREAK. Tämä suojausvirhe korostettiin viime viikolla, jossa se antoi potentiaalisille hyökkääjille mahdollisuuden vakoilla Safarin kautta tapahtuvaa viestintää.

FREAK-update-security-systems-1

Tarkemmin sanottuna FREAK on lyhenne, joka tarkoittaa Factoring Attack on RSA-EXPORT Keys ja se vaikuttaa tiettyihin verkkosalausoperaatioihin, mukaan lukien SSL- ja TLS-tekniikat. Jos tätä haavoittuvuutta käytetään haitallisiin tarkoituksiin, virhe saattaa jättää järjestelmät avoimiksi ns. Man-in-the-middle-hyökkäyksille.

Applen edustaja, Ryan James on jo ilmoittanut lehdistölle viime viikolla, että Apple oli tietoinen ongelmasta ja että he työskentelivät päivitysten parissa, joihin viittaamme tänään ongelman korjaamiseksi. Tällöin yritys on julkaissut tietoturvapäivitykset sekä OS X: lle että Apple TV: lle iOS iOS 8.2: n lisäksi, johon lisätään myös Apple Watch -sovellus.

Voit päivittää iOS-laitteesi yksinkertaisesti siirtymällä kohtaan Asetukset> Yleiset> Ohjelmistopäivitys. Apple TV: n tapauksessa meidän on mentävä Asetukset> Yleiset> Ohjelmistopäivitykset ja tietenkin OS X: ssä on yksinkertaisesti mennä Päivitykset-välilehti Mac App Storessa.


Osta verkkotunnus
Olet kiinnostunut:
Verkkosivustosi onnistuneen käynnistämisen salaisuudet

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.