关于 iOS 8.1.1 的安全性内容
本文介绍了 iOS 8.1.1 的安全性内容。
为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发行版之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请参阅“Apple 产品安全性”网站。
有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。
如果可能,请使用 CVE ID 来查阅漏洞的详细信息。
要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。
iOS 8.1.1
CFNetwork
适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型
影响:在退出无痕浏览后可能没有完全清除网站缓存
说明:存在隐私问题,即退出无痕浏览后浏览数据可能仍保留在缓存中。此问题已通过改变缓存行为得到解决。
CVE-ID
CVE-2014-4460
dyld
适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型
影响:本地用户或许能够执行未签名的代码
描述:处理带有重叠段的 Mach-O 可执行文件时存在状态管理问题。此问题已通过改进对重叠段大小的验证得到解决。
CVE-ID
CVE-2014-4455:@PanguTeam
内核
适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型
影响:恶意应用软件或许能够以系统权限执行任意代码
描述:处理 IOSharedDataQueue 对象的某些元数据字段时存在验证问题。此问题已通过重新放置元数据得到解决。
CVE-ID
CVE-2014-4461:@PanguTeam
锁定屏幕
适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型
影响:拥有设备的攻击者可能超过失败密码尝试的最大次数
说明:在某些情况下,不会强制执行失败密码尝试次数限制。此问题已通过再次强制执行此限制得到解决。
CVE-ID
CVE-2014-4451:悉尼科技大学的 Stuart Ryan
锁定屏幕
适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型
影响:可直接访问手机的人员也许能够访问照片图库中的照片
描述:FaceTime 中的“留言”选项可能允许查看和发送设备中的照片。此问题已通过改进状态管理得到解决。
CVE-ID
CVE-2014-4463
沙箱描述文件
适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型
影响:恶意应用程序或许能够启动受信设备上的任意二进制文件
描述:存在有关 iOS 调试功能的权限问题,该功能会允许在未经调试的受信设备上大量生成应用程序。此问题已通过更改调试服务器的沙箱得到解决。
CVE-ID
CVE-2014-4457:@PanguTeam
Spotlight
适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型
影响:Spotlight 或 Safari 与“Spotlight 建议”服务器之间的初始连接中包含不必要的信息
说明:在用户输入查询前,Spotlight 或 Safari 与“Spotlight 建议”服务器之间建立的初始连接包含用户的大致位置。此问题已通过从初始连接中删除此信息并仅发送用户的大致位置作为查询的一部分得到解决。
CVE-ID
CVE-2014-4453:Ashkan Soltani
WebKit
适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型
影响:访问恶意制作的网站可能会导致应用软件意外终止或任意代码执行
说明:WebKit 中存在多个内存损坏问题。这些问题已通过改进内存处理得到解决。
CVE-ID
CVE-2014-4452
CVE-2014-4462
FaceTime 并非在所有国家或地区都可用。
有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。