漏洞信息详情
Apple iCloud和iTunes for Windows APNs Server 安全漏洞
漏洞简介
Apple iCloud for Windows和iTunes都是美国苹果(Apple)公司的产品。前者是一款基于Windows平台的云服务,它支持存储音乐、照片、App和联系人等,后者是一套媒体播放器应用程序。APNs Server是其中的一个用于消息推送的服务器。
基于Windows平台的Apple iCloud 6.2之前的版本和中iTunes 12.6之前的版本的APNs Server组件存在安全漏洞,该漏洞源于程序以明文的方式发送用户证书。攻击者可利用该漏洞跟踪用户活动。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://support.apple.com/zh-cn/HT207599
https://support.apple.com/zh-cn/HT207607
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/97175
来源:CONFIRM
链接:https://support.apple.com/HT207599
来源:CONFIRM
链接:https://support.apple.com/HT207607
受影响实体
- Apple Itunes:12.5.5.5<!--2000-1-1-->
- Apple Icloud:6.1.1<!--2000-1-1-->
补丁
- Apple iCloud for Windows APNs Server组件安全漏洞的修复措施<!--2017-3-31-->
还没有评论,来说两句吧...