本文說明 iOS 4.3.5 的安全性內容,您可以使用 iTunes 下載並安裝此更新。
為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要瞭解 Apple 產品安全性的更多相關資訊,請參閱 Apple 產品安全性網站。
如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。
如有可能,CVE ID 會用來參照安全漏洞的進一步資訊。
若要瞭解其他安全性更新,請參閱「Apple 安全性更新」。
iOS 4.3.5 軟體更新
- 

- 

資料安全性

適用於:iPhone 3GS 和 iPhone 4(GSM 機型)的 iOS 3.0 至 4.3.4、iPod touch(第 3 代)和後續機型的 iOS 3.1 至 4.3.4、iPad 的 iOS 3.2 至 4.3.4

影響:具有權限之網路位置的攻擊者可擷取或更改 SSL/TLS 保護區段中的資料

說明:處理 X.509 憑證時,出現憑證鏈驗證的問題。具有權限之網路位置的攻擊者可擷取或更改 SSL/TLS 保護區段中的資料。另外也可能發生牽涉到 X.509 憑證驗證的其他攻擊。改進 X.509 憑證鏈的驗證機制後,已解決此問題。

CVE-ID

CVE-2011-0228:Recurity Labs 的 Gregor Kopf(代表 BSI),以及 Trustwave SpiderLabs 的 Paul Kehrer