P11555
(百分比(南港棧))
UID 5
精華
0
積分 1784
帖子 384
威望 8
P幣 861 $
經驗 531 點
閱讀權限
註冊 2000-1-1 來自 中華民國
狀態 離線
|
|
弱點通告:Apple iOS 存在程式碼執行及安全性存取的弱點,請使用者儘速更新! | |
| | | 2010/10/19 | | | 風險等級: | 高度威脅 | | | 摘 要: | Apple 發現Apple iOS 存在程式碼執行及安全性存取的弱點,惡意人士可透過引誘iphone /ipod touch 的使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼、洩露機敏性資訊、規避部份安全限制等讓使用者系統受駭之安全性弱點。
目前已知會受到影響的版本為Apple iOS 2.0 至 4.0.2 版本。中華電信SOC 建議使用者應儘速上網更新,以降低受駭風險。 | | | | | | | 影響系統 : | Apple iOS 2.0 至 4.0.2 iPhone 3G (含)之後版本 Apple iOS 2.1 至 4.0.2 iPod touch (含)之後版本 | | | | | | | | 解決辦法: | 手動下載安裝: Apple iPhone 及 iPod touch 更新至Apple iOS 4.1 (含)之後版本 | | | | | | | 細節描述: | Apple 近日針對Apple iOS 發佈弱點修補程式,此弱點起因於iphone /ipod touch 在定位服務的設定面板存在使用者介面輔助使用問題、FaceTime 無效憑證的處理方式存在問題、處理TIFF 影像的方式存在記憶體損毀(memory corruption) 問題、處理GIF 影像存在緩衝區溢位(buffer overflow) 問題、WebKit 的弱點如下:處理文字節點的方式存在類型檢查問題、處理SVG 文字元素存在未初始化記憶體存取問題、處理元素焦點的方式存在使用釋放後記憶體出錯(use-after-free) 問題、JavaScript execCommand 函數的實作、HTTP 重新導向的方式,存在設計問題、對內嵌元素進行算圖的方式、處理 CSS 計數器、處理 SVG 文件中的浮動元素,存在記憶體損毀問題。
惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可在受駭系統執行任意程式碼。中華電信SOC 在此建議使用者應儘速上網下載更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。 | | | | | | | 參考資訊: | Apple
VUPEN
Secunia |
|
|
|
|