思科Talos警告苹果iOS和MacOS X.509证书缺陷

Talos称MacOS Sierra 10.12.3和iOS 10.2.1存在漏洞,可以修复

今天,思科Talos警告称,苹果macOS和iOS的X.509证书验证功能存在缺陷,可能会让攻击者远程执行代码并窃取信息。

x安全证书被广泛使用,并且与许多互联网协议密不可分,包括TLS/SSL,它是安全网页浏览协议HTTPS的基础。

+更多关于网络世界足球竞猜app软件:新IETF主席兼思科研究员Alissa Cooper提出的5个问题+

对大多数人来说,安全地连接到一个网站似乎很简单,只要检查地址栏上的小挂锁是否存在。然而,在后台有许多不同的步骤,以确保你是安全和安全地连接到那些声称他们是他们是谁的网站。这个过程包括证书验证,或者确保用户连接到的服务器显示“身份”,表明它们是合法的。这有助于保护用户免受可能窃取敏感信息的欺诈服务器的侵害。”

塔洛斯谈到了这个弱点"当客户端与服务器建立安全连接时,服务器会给出一个客户端必须验证的x509证书。在苹果macOS上,大多数客户端应用程序将使用macOS的证书验证代理,此时恶意证书将被易受攻击的代码解析。例如,使用Safari或Chrome访问HTTPS网站时,可以通过mail连接到恶意邮件服务器,从而触发该漏洞。应用程序,或者通过在finder中双击证书导入证书。可能被利用的情况包括用户连接到一个向客户端Mail提供恶意证书的网站。应用程序连接到提供恶意证书的邮件服务器,或打开恶意证书文件导入密钥链。”

+更多关于网络世界足球竞猜app软件:思科与Jasper的交易——一年之后,新的物联网设备增加了1800万台,挑战仍然是+

Talos表示,已经确认macOS Sierra 10.12.3和iOS 10.2.1存在漏洞。旧版本的macOS和iOS可能会受到影响。然而,塔洛斯还没有证实这一点。Talos说,苹果已经被告知这个漏洞,并且已经发布了软件更新来解决这两个问题macOSiOS

看看其他热门故事:

联邦贸易委员会在“你现在能听到我吗”的语音电话中警告:挂掉!

Cisco: IOS安全更新包括拒绝服务和代码执行警告

你能想象火星有类似土星的光环吗?

思科完成AppDynamics交易,增加软件权重

Juniper扩展了数据中心互连2020欧洲杯预赛选项

在中情局维基解密泄露IOS安全漏洞后,思科发布了重要警告

DARPA希望培育未来的终极晶体管

DARPA计划将彻底改造不那么聪明的机器学习系统

思科安全咨询转储发现20条警告,2条紧急

DARPA加强电网网络攻击早期预警系统

思科的Jasper交易 - 一年,以后1800万新物联网设备,仍然存在挑战

加入网络世界社区足球竞猜app软件脸谱网LinkedIn对自己最关心的话题发表评论。

版权©2017足球竞彩网下载

2021年IT薪资调查:结果在