P11555
(百分比(南港棧))
UID 5
精華
0
積分 1784
帖子 384
威望 8
P幣 861 $
經驗 531 點
閱讀權限
註冊 2000-1-1 來自 中華民國
狀態 離線
|
|
|
| 弱點通告:Apple iOSx 存在暴露機敏資訊弱點,請使用者儘速更新! | |
| | | | 2011/12/22 | | | | 風險等級: | 高度威脅 | | | | 摘 要: | Apple iOS 存在暴露機敏資訊弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼、提升權限、規避部份安全限制等讓使用者系統受駭之安全性弱點。 目前已知會受到影響的版本為 Apple iOS (for iPod touch 5.x)或 Apple iOS 5.x (for iPhone 3GS (含)之後)版本,中華電信SOC 建議使用者應儘速上網更新,以降低受駭風險。 | | | | | | | | | 影響系統 : | Apple iOS (for iPod touch 5.x) Apple iOS 5.x (for iPhone 3GS (含)之後) | | | | | | | | | | | 解決辦法: | 手動下載安裝: Apple iOS 5.0.1 | | | | | | | | | 細節描述: | Apple 近日對Apple iOS 發布暴露機敏資訊弱點,該弱點起因於 (1)CFNetwork 元件處理URL 時的錯誤,將用戶重新導向到一個不正確的伺服器。 (2)CoreGraphics 的元件處理freetype 字體時的錯誤,造成記憶體毀損 (corrupt memory)。 (3)檢查正確旗標組合時,mmap 系統呼叫的邏輯錯誤,可以繞過程式碼簽章檢查和執行未簽名的程式碼。 (4)處理的DNS 名稱查找時,libinfo 的錯誤,可以偽造查找內容。
惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼、洩露機敏性資訊、規避部份安全限制。中華電信SOC 在此建議使用者應儘速上網下載更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。 | | | | | | | | | 參考資訊: | Apple
Secunia |
|
|
|
|