P11555
(百分比(南港棧))
超級版主
UID 5
精華
0
積分 1784
帖子 384
威望 8
P幣 861 $
經驗 531 點
閱讀權限 200
註冊 2000-1-1 來自 中華民國
狀態 離線
|
|
201104 病毒通告
弱點通告:Apple iOS 存在程式碼執行及資訊揭露的弱點,請使用者儘速更新! | |
| | | 2011/04/08 | | | 風險等級: | 高度威脅 | | | 摘 要: | Apple iOS 存在多項安全性存取的弱點,惡意人士可透過引誘iphone /ipad /ipod touch 的使用者瀏覽事先建立的惡意網頁後,便可規避安全性限制,揭露敏感資訊,進行跨網域程式碼(cross-site scripting attack) 及欺騙攻擊(spoofing attacks) ,造成DoS(Denial of Service) 讓使用者系統受駭之安全性弱點。
目前已知會受到影響的版本為Apple iOS 3.0 至 4.2.1 iPhone 3G (含)之後版本、Apple iOS 3.1 至 4.2.1 iPod touch 三代(含)之後版本、Apple iOS 3.2 至 4.2.1 iPad版本。中華電信SOC 建議使用者應儘速上網更新,以降低受駭風險。 | | | | | | | 影響系統 : | Apple iOS 3.0 至 4.2.1 iPhone 3G (含)之後版本 Apple iOS 3.1 至 4.2.1 iPod touch 三代 (含)之後版本 Apple iOS 3.2 至 4.2.1 iPad | | | | | | | | 解決辦法: | 手動下載安裝: Apple iPhone、iPod touch、iPad 更新至Apple iOS 4.3 (含)之後版本 | | | | | | | 細節描述: | Apple 近日針對Apple iOS 發佈弱點修補程式,此弱點起因於在iphone /ipad /ipod touch 上的FreeType 及libxml 函數庫有多項漏洞,於處理TrueTypeh 等惡意製作的字體時發生錯誤、ImageIO 處理惡意製作的JPEG 編碼 TIFF 影像,存在緩衝區溢位(buffer overflow) 問題、若使用MobileSafari 瀏覽含JavaScript 的惡意網站,可能導致MobileSafari 結束,並且啟動目標應用程式,每次開啟MobileSafari 時,都會執行這個程序、WebKit 元件會有記憶體錯誤(memory corruption) 的問題。
惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可在受駭系統執行任意程式碼。中華電信SOC 在此建議使用者應儘速上網下載更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。 | | | | | | | 參考資訊: | Apple
VUPEN
Secunia |
|
|
|
|