一位Mac OS X的领头研究人员说,苹果还没有将其为台式机发布的一款补丁程序更新到iPhone的操作系统上。
一位Mac OS X的领头研究人员说,苹果还没有将其为台式机发布的一款补丁程序更新到iphone的操作系统上。
IPhone运行的程序是源自Mac OS 10.5的一个版本,可以自动检查安全更新。最后一次更新--1.1.4,是于二月份发布的。
这意味着,iPhone的用户在面临Charlie Miller于三月份发现的一个缺陷时仍然是很脆弱的。
在Cansecwest安全会议上,Miller发现并利用苹果WebKit的Safari浏览器中的缓冲区溢出赢得了“Pwn to Own”竞赛的1万美元奖金。苹果于四月份修补了台式机上的Miller式Safari浏览器漏洞,但迄今尚未对iPhone发布类似的修补程序。
Miller最近告诉华盛顿邮报,他知道一个可以在iPhone上修补这个缺陷的方法。
与此同时,ZDNet的Ryan Naraine指出,预计很快,研究人员Aviv Raff也会有一个针对iPhone漏洞的修补程序。
安全委员会猜测,苹果目前的重点放在了iPhone的3G版上。对目前iphones的更新可能会提前推出,也有可能在7月11日发行iPhone 2.0时同时推出。
苹果没有回应对其软件安全政策作出评论的要求。
[
本帖最后由 Mir_liu 于 2008-7-7 11:50 编辑 ]