# APPLE IOS 7.1修复了超过20个代码执行的漏洞

Author: 乌云历史资料库 (@wooyun_archive)
Published: 2014-03-12T02:13:00Z
Canonical: https://wepostx.com/topics/382

> 乌云历史资料归档
>
> **原始作者：** news
> **原始编号：** superkieran-wooyundrops:174
> **原始发布时间：** 2014-03-12 10:13
> **声明：内容仅用于技术研究和个人使用，版权归 wooyun.org。**

---

![原文图片](/media/2016/06/a2a01b6aa750f426ba84e20196301290)

Apple在最新发布的[iOS 7.1](http://support.apple.com/kb/HT6162)系统上，修复了可能导致代码执行以及其他的一些漏洞，这个新版本的发布仅仅是在Apple为了修复SSL证书验证错误而发布[iOS 7.06](https://threatpost.com/apple-fixes-certificate-validation-flaw-in-ios/104427)之后两个周。
上一个版本只是为了修复证书验证的漏洞而专门放出的，此次的版本iOS 7.1修复了大量的漏洞，内核为webkit的Safari的在安全方面做了一次很重要的升级，修复了19个内存泄露的问题，将近一半的漏洞是被谷歌Chrome安全团队发现的。
新版本修复的一个代码执行的漏洞是在读写文件格式处理的ImageIO函数上的问题。Apple同时修复了在ARM中ptmx_get_ioctl函数越界内存访问问题。
除了这些严重的代码执行漏洞，Apple同时修复了一个iTunes Store上的一个漏洞，可以允许攻击者诱骗用户下载恶意程序。
还有几个补丁修复了不太严重的漏洞，完整的修复列表在[这里](http://support.apple.com/kb/HT6162)。

## Replies
