Airmail 3.6 Pag-aayos ng Kakayahang URL ng Potensyal na URL

Seguridad / Airmail 3.6 Pag-aayos ng Kakayahang URL ng Potensyal na URL 1 minuto basahin

Apple Airmail. iTunes



Ang Airmail ay pinakawalan lamang ng isang pag-update na nagtatakip ng isang kilalang kahinaan sa seguridad sa serbisyong e-mail. Kamakailan lamang natuklasan ng mga analista sa seguridad na ang kliyente ay mahina laban sa nakakahamak na pagsasamantala na maaaring payagan ang mga dayuhan at hindi pinahintulutang tao na mag-access at mabasa ang ipinadala at natanggap na mga email sa konteksto ng isang biktima na gumagamit. Ang patch na inilabas ay inaayos ang mga mahihinang mga channel na maaaring pinagsamantalahan upang makakuha ng tulad hindi kanais-nais na pag-access.

Ang Airmail ay bersyon ng Apple ng Windows Mail. Mahalaga ito ay isang 'mabilis na kidlat' na pag-email sa kliyente para sa mga aparatong iPhone at Mac OSX, na nagbibigay ng suporta na handa para sa iOS 11 at Mac OS High Sierra. Ang application ay idinisenyo upang maging pangunahing portal para sa pangalan ng email ng iCloud email. Nagsasama rin ito ng suporta para sa iba pang mga domain tulad ng Hotmail, Gmail, at AOL na mai-host bilang mga karagdagang inbox din.



Ayon sa a post sa blog ni Versprite, isang firm ng analytics ng seguridad ng teknolohiya ng impormasyon, ang pinakabagong bersyon ng kliyente, ang Airmail 3, na gumagamit ng dalawang bagay upang pamahalaan ang serbisyong pag-email: ang una ay isang pasadyang pamamaraan ng URL at ang pangalawa ay ang lokasyon ng punto ng tindahan ng email. Tulad ng ipinaliwanag ng mga isipan sa Versprite, kung ang isang mapanirang umaatake ay namamahala sa dalawang piraso ng impormasyon na ito, maaari siyang gumamit ng isang pamamaraan ng phishing na batay sa pamamaraan ng URL upang makuha ang anuman at lahat ng pag-uusap sa email ng isang partikular na gumagamit ng Airmail.



Bagaman ang pagsasamantala na ito ay isinasaalang-alang mabigat na teoretikal dahil hindi ito nakikita hanggang sa real time na pagpapatupad, inilunsad ng Apple ang bersyon 3.6 ng Airmail e-mail client nito upang malutas ang potensyal na kahinaan sa URL na ito. Inaasahan na ilunsad ang pag-update at awtomatikong mai-install sa mga aparatong Apple sa susunod na ilang araw bilang bahagi ng regular na mga pangunahing pag-update ng frame. Kung nais mong i-update kaagad ang iyong application, ang na-update na bersyon ay magagamit sa App Store para sa pag-download at pag-install pati na rin ang application website .