
面对最近闹得沸沸扬扬的 Heartbleed 攻击,苹果周二推出了针对所有 2013 年的 AirPort Extreme 和 AirPort Time Capsules 的固件更新,以保护设备免遭 OpenSSL 漏洞影响。
今天发布的固件更新专门针对 2013 年 6 月发布的 AirPort 产品,包括最新支持 802.11ac 的 AirPort Extreme 和 AirPort Time Capsule 基站。根据苹果的声明,本次固件更新包括对最近 OpenSSL 漏洞的修复。该漏洞只影响了一部分开启“回到我的 Mac”功能的新一代 AirPort 设备。旧款 AirPort Extreme 和 AirPort Time Capsules 的用户无需安装此更新。
因为开启了“回到我的 Mac”,导致 Heartbleed 有机可乘,允许用户截获用户和 AirPort 基站之间的数据包,不过用户的 Apple ID 和密码不会泄露。
这个月初,苹果宣布 iOS、OS X 和主要的网页服务都没有受到 Heartbleed 的攻击。