Uočena je nova sigurnosna ranjivost vezana uz iPhone OS inačice 3.x i 4.x koja može dovesti do izmjene podataka u određenim zaštićenim sjednicama.

Paket: iPhone OS 3.x, iPhone OS 4.x
Operacijski sustavi: Apple iOS 3.x, Apple iOS 4.x
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0228
Izvorni ID preporuke: APPLE-SA-2011-07-25
Izvor: Apple
 
Problem:
Propust se javlja zbog neodgovarajućeg rukovanja X.509 certifikatima. Uređaji koji su ranjivi su iPhone 3GS, iPhone 4, iPod touch te iPad.

Posljedica:
Propuste je moguće iskoristiti za otkrivanje i izmjenu osjetljivih podataka.

Rješenje:
Svi se korisnici upućuju na primjenu dostupnih poboljšanih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh