之前曾經有用戶爆出蘋果OS X與iOS系統存在SSL安全漏洞,而之前蘋果公司已經對iOS系統的該漏洞進行了修復,現在同樣蘋果公司又推出了OS X 10.9.2正式版修復了該項漏洞,并且今天Mac App Store已經正式向用戶推送更新提示。

根據之前媒體的報道,這一SSL與操作系統的一行特定代碼相關,攻擊者可以直接繞開SSL/TLS認證路由,讓OS X用戶受到中間環節的攻擊。具體來說,即使安全套接層(SSL)和傳輸層安全協議(TLS)正常發揮作用,因為漏洞蘋果設備連接時網站仍然不會被其保護。這次的漏洞可以讓黑客在與用戶接入同一網絡時繞過認證系統,竊取用戶與銀行等在線服務機構的全部溝通記錄。如果用戶使用共享的有線或無線網絡,那么攻擊者將可以攔截被攻破計算機上的通信,獲得用戶名和密碼等敏感信息,或是向其注入惡意軟件。
這一SSL安全漏洞最初于2012年被引入iOS系統,但只影響安裝了OS X 10.9系統的Mac電腦。使用OS X“Lion”和“Mountain Lion”系統的用戶不受影響。
其實,OS X 10.9.2系統早在去年12月份就已經推出了測試版,隨后陸續發布了7次測試版的更新,本次正式版的推出不僅緊急修復了SSL漏洞,同時還增加了一些全新的功能和性能改進,而這其中尤為引人注意的就是在FaceTime和Messagers應用中增加了FaceTime音頻通話、FaceTime呼叫等待功能。之前此功能僅限于iOS設備使用,而在OS X 10.9.2正式版發布之后,用戶可以對FaceTime的音頻和視頻通話使用呼叫等待。對iMessages的信息用戶也可以選擇屏蔽。

本次OS X 10.9.2正式版完整更新內容如下:
能夠撥打和接聽FaceTime音頻通話
修正了允許黑客繞開 SSL/TLS 驗證的安全漏洞
FaceTime音頻與視頻通話支持呼叫等待
iMessages信息增加黑名單攔截功能
提高了郵件程序的穩定性和可靠性
提高了郵件程序中未讀郵件數量提示的準確性
修正了郵件無法接受某些服務商新郵件的問題
修正了郵件和Finder的VoiceOver導航功能
修正了可能導致某些Mac機型音頻失真的問題
提高了使用SMB2連接到文件服務器時的可靠性
改善了Safari瀏覽器中“自動填充”功能的兼容性
提高了Mavericks的安裝效率
修正了可能導致VPN連接斷開的問題

另外值得注意的是,根據來自蘋果官方技術支持論壇的消息,之前已經手動更新OS X 10.9.2用戶反饋表示,在升級新系統之后對原本的AirPlay鏡像功能的正常使用造成了影響,并且其影響范圍還不止一處。根據已經升級的用戶反饋,在AirPlay的菜單中已經不再出現“AirPlay Mirroring”選項,或者把Mac連接到Apple TV并進行數字內容播放之后,只有音頻出現而看不到畫面。另外一些使用AirPlay多屏顯示的用戶也發現有分辨率錯誤、幀率過低,鼠標偶爾凍結,視頻無法播放等問題。而根據反饋用戶的情況來看,出現問題的大多是舊款Mac設備。
另外,除了AirPlay之外,還有其它用戶發現了一些新問題,包括郵件系統崩潰、上下翻頁卡頓、Safari無故崩潰以及2013款MBP系統在喚醒時無故崩潰、卡死或黑屏的現象。希望蘋果公司能夠盡快在下一版本系統中修復這些存在的問題。
新聞熱點
疑難解答