关于 Apple TV 7.1 的安全性内容

本文介绍 Apple TV 7.1 的安全性内容。

为了保护我们的客户,在进行详尽调查并推出任何必要的修补程序或发行版之前,Apple 不会透露、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请参阅“Apple 产品安全性”网站。

有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。

在可能的情况下,我们会使用 CVE ID 来引用相应的漏洞以提供更多信息。

要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。

AppleTV 7.1

  • Apple TV

适用于:Apple TV 第 3 代及更新机型

影响:拥有特权网络地位的攻击者可能会拦截 SSL/TLS 连接

描述:在使用全强度 RSA 密码组的连接中,安全传输接受了较短的临时 RSA 密钥,这些密钥通常仅用于导出加密强度的 RSA 密码组。这个问题也称为 FREAK,仅影响与支持导出加密强度 RSA 密码组的服务器的连接,并已通过移除对临时 RSA 密钥的支持得到了解决。

CVE-ID

CVE-2015-1067:Inria Paris 中 Prosecco 研究小组的 Benjamin Beurdouche、Karthikeyan Bhargavan、Antoine Delignat-Lavaud、Alfredo Pironti 和 Jean Karim Zinzindohoue

  • Apple TV

    适用于:Apple TV 第 3 代及更新机型

    影响:恶意应用程序或许能够以系统权限执行任意代码

    描述:IOSurface 在处理序列化对象时存在类型混淆问题。已通过额外的类型检查解决这个问题。

    CVE-ID

    CVE-2015-1061:Google Project Zero 的 Ian Beer

  • Apple TV

    适用于:Apple TV 第 3 代及更新机型

    影响:恶意应用程序或许能够在文件系统的受信任位置创建文件夹

    描述:开发者磁盘装载逻辑中存在问题,导致无法删除无效的磁盘映像文件夹。已通过改进错误处理解决这个问题。

    CVE-ID

    CVE-2015-1062:TaiG Jailbreak Team

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: