關於 AirPort Extreme 基地台(802.11n)韌體更新 7.1 的安全性內容

本文說明 AirPort Extreme 基地台(802.11n)韌體更新 7.1 的安全性內容。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要進一步了解 Apple 產品安全性,請參閱 Apple 產品安全性網站。

如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。

如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。

若要了解其他安全性更新,請參閱「Apple 安全性更新」。

AirPort Extreme 基地台(802.11n*)的韌體更新 7.1

AirPort Extreme 基地台(802.11n*)韌體

CVE-ID:CVE-2007-1338

適用於:AirPort Extreme 基地台(802.11n*)

影響:AirPort Extreme 基地台(802.11n*)允許傳入的 IPv6 連線

說明:AirPort Extreme 基地台(802.11n*)的預設配置允許傳入的 IPv6 連線。這可能會將透過 AirPort Extreme 基地台(802.11n*)連線之主機上的網路服務暴露給遠端攻擊者。此更新藉由改變預設設定,將傳入的 IPv6 流量限制在本機網路,來解決問題。這個問題只影響 AirPort Extreme 基地台(802.11n*),不影響其他版本的基地台。

「AirPort 工具程式」用於配置 AirPort Extreme 基地台的設定。安裝這項更新並重新啟動系統後,請使用「AirPort 工具程式」,依照下方指示檢查無線網路的配置:

  • 打開「AirPort 工具程式」

  • 選取正在進行配置的 AirPort Extreme 基地台(802.11n*)

  • 按一下「進階」圖像

  • 按一下「IPv6」標籤頁

  • 如果「阻斷傳入的 IPv6 連線」已打勾(已選取),則傳入的 IPv6 流量已受到限制,無需採取進一步行動。

  • 如果「阻斷傳入的 IPv6 連線」未打勾(未選取),而且不希望有無故傳入的 IPv6 連線,則應按照以下方式啟用:

  • 勾選「阻斷傳入的 IPv6 連線」

  • 按一下視窗底部的「更新」按鈕來儲存變更

AirPort Extreme 基地台(802.11n*)韌體

CVE-ID:CVE-2007-0734

適用於:AirPort Extreme 基地台(802.11n*)

影響:本機網路上的使用者可能可以檢視受密碼保護之「AirPort 磁碟」上的檔案名稱。

說明:「AirPort 磁碟」是 AirPort Extreme 基地台(802.11n*)的一項功能,允許從連接相容基地台的 USB 硬碟共享檔案。共享選項(包括密碼保護)可透過「AirPort 磁碟工具程式」使用。「AirPort 磁碟」功能有個問題,會讓本機網路上的使用者在未提供密碼的情況下檢視受密碼保護之磁碟上的檔案名稱(但無法檢視內容)。此更新透過對「AirPort 磁碟」的存取權限要求執行額外驗證,來解決問題。這個問題只影響 AirPort Extreme 基地台(802.11n*),不影響其他版本的基地台。

韌體 7.1 版的安裝附註

執行基地台隨附的「AirPort 工具程式」,即可將韌體 7.1 版安裝至 AirPort Extreme 基地台(802.11n)。

AirPort 基地台更新 2007-001 提供了最新的「AirPort 工具程式」,可從 Apple 的「軟體下載」網站取得:https://support.apple.com/zh_TW/downloads

建議先安裝 AirPort 基地台更新 2007-001,再安裝韌體 7.1 版。

* 依據 IEEE 802.11n 草稿規格

發佈日期: