Otkrivene su dvije sigurnosne ranjivosti u radu programskog paketa Xcode. Zlonamjernim korisnicima omogućuju otkrivanje osjetljivih informacija.

Paket: Apple Xcode 4.x
Operacijski sustavi: Apple Mac OS X 10.7
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2012-3698
Izvorni ID preporuke: APPLE-SA-2012-07-25
Izvor: Apple
 
Problem:
Prvi od propusta nastaje zbog nepravilnosti u implementaciji SSL 3.0 i TLS 1.0 protokola. Sljedeća se nepravilnost pojavljuje zbog neodgovarajuće DR (eng. designated requirement) implementacije.

Posljedica:
Napadači ih mogu iskoristiti za otkrivanje sadržaja SSL prometa i pristup ključevima pomoćnih programa iz App Store aplikacija.

Rješenje:
Svim se korisnicima ranjivog paketa savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh