บทความนี้ถูกเก็บถาวรและไม่ได้รับการอัพเดทจาก Apple อีกต่อไป

เกี่ยวกับเนื้อหาความปลอดภัยของ AirPort Time Capsule และ AirPort Base Station (802.11n) Firmware 7.6

เอกสารนี้อธิบายเนื้อหาความปลอดภัยของ AirPort Time Capsule และ AirPort Base Station (802.11n) Firmware 7.6

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบแบบเต็มรูปแบบ และมีแพตช์หรือมีการเปิดตัวที่จำเป็นออกมาแล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่การรักษาความปลอดภัยของผลิตภัณฑ์ Apple ในเว็บไซต์

ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ที่ "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้

หากต้องการเรียนรู้เกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ โปรดดู "รายการอัปเดตความปลอดภัยของ Apple"

AirPort Time Capsule and AirPort Base Station (802.11n) Firmware 7.6

  • มีให้สำหรับ: AirPort Extreme Base Station ที่มี 802.11n, AirPort Express Base Station ที่มี 802.11n, AirPort Time Capsule

    ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถทำให้มีการใช้คำสั่งโดยอำเภอใจผ่านการตอบสนอง DHCP ที่ประสงค์ร้าย

    คำอธิบาย: dhclient อนุญาตให้ผู้โจมตีจากระยะไกลใช้คำสั่งโดยอำเภอใจผ่านอักขระเมตาของเชลล์ในชื่อโฮสต์ที่ได้รับจากข้อความ DHCP ปัญหานี้ได้รับการแก้ไขโดยการแยกอักขระเมตาของเชลล์ใน dhclient-script

    CVE-ID

    CVE-2011-0997 : Sebastian Krahmer และ Marius Tomaschewski จาก SUSE Security Team ซึ่งทำงานร่วมกับ ISC

บันทึกการติดตั้งสําหรับเฟิร์มแวร์เวอร์ชั่น 7.6

เฟิร์มแวร์เวอร์ชั่น 7.6 ได้รับการติดตั้งลงใน AirPort Time Capsule หรือ AirPort Base Station ที่มี 802.11n ผ่าน AirPort Utility ซึ่งมาพร้อมกับอุปกรณ์

ขอแนะนำให้ติดตั้ง AirPort Utility 5.5.3 หรือใหม่กว่า ก่อนที่จะอัปเกรดเป็นเฟิร์มแวร์เวอร์ชั่น 7.6

สามารถรับ AirPort Utility 5.5.3 หรือใหม่กว่าได้ผ่านทางเว็บไซต์รายการดาวน์โหลดซอฟต์แวร์ของ Apple: http://www.apple.com/support/downloads/

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: