本文說明 iOS 4.2.10 的安全性內容,可以透過 iTunes 下載並安裝此內容。
為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要瞭解 Apple 產品安全性的更多相關資訊,請參閱 Apple 產品安全性網站。
如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。
如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。
若要瞭解其他安全性更新,請參閱「Apple 安全性更新」。
iPhone 版 iOS 4.2.10 軟體更新
資料安全性
適用於:iPhone 4(CDMA 機型)的 iOS 4.2.5 至 4.2.9
影響:具有權限之網路位置的攻擊者可擷取或更改 SSL/TLS 保護區段中的資料
說明:處理 X.509 憑證時,出現憑證鏈驗證的問題。具有權限之網路位置的攻擊者可擷取或更改 SSL/TLS 保護區段中的資料。另外也可能發生牽涉到 X.509 憑證驗證的其他攻擊。改進 X.509 憑證鏈的驗證機制後,已解決此問題。
CVE-ID
CVE-2011-0228:Recurity Labs 的 Gregor Kopf(代表 BSI),以及 Trustwave SpiderLabs 的 Paul Kehrer