關於 Boot Camp 6.4.0 適用的 Wi-Fi 更新的安全性內容

本文說明 Boot Camp 6.4.0 適用的 Wi-Fi 更新的安全性內容。

關於 Apple 安全性更新

為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認安全性問題。最近更新版本已列於 Apple 安全性更新網頁。

有關安全性的詳情,請參閱 Apple 產品安全性網頁。你可使用 Apple 產品安全性 PGP 金鑰來加密與 Apple 的通訊。

Apple 安全性文件會儘可能以 CVE-ID 參照安全漏洞。

Boot Camp 6.4.0 適用的 Wi-Fi 更新

2018 年 7 月 5 日發佈

Wi-Fi

適用於執行 Boot Camp 的以下機種:MacBook (2009 年末和之後的型號)、MacBook Pro (2010 年中和之後的型號)、MacBook Air (2010 年末和之後的型號)、Mac mini (2010 年中和之後的型號)、iMac(2009 年末和之後的型號) 和 MacBook (2010 年中和之後的型號)

影響:Wi-Fi 訊號範圍內的攻擊者可能會在 WPA 單點傳輸/PTK 用戶端強制重複使用 nonce (金鑰重新安裝攻擊 - KRACK)

說明:處理狀態轉換時,出現邏輯問題。改進狀態管理機制後,已解決此問題。

CVE-2017-13077:KU Leuven imec-DistriNet 團體的 Mathy Vanhoef

CVE-2017-13078:KU Leuven imec-DistriNet 團體的 Mathy Vanhoef

Wi-Fi

適用於執行 Boot Camp 的以下機種:MacBook (2009 年末和之後的型號)、MacBook Pro (2010 年中和之後的型號)、MacBook Air (2010 年末和之後的型號)、Mac mini (2010 年中和之後的型號)、iMac(2009 年末和之後的型號) 和 MacBook (2010 年中和之後的型號)

影響:Wi-Fi 訊號範圍內的攻擊者可能會在 WPA 多點傳輸/GTK 用戶端強制重複使用 nonce (密鑰重新安裝攻擊 - KRACK)

說明:處理狀態轉換時,出現邏輯問題。改進狀態管理機制後,已解決此問題。

CVE-2017-13080:KU Leuven,imec-DistriNet 集團的 Mathy Vanhoef

發佈日期: