CERT-FI haavoittuvuustiedote 070/2009
1.8.2009
Haavoittuvuus Apple iPhone -puhelimissa
| |
|
|
| Kohde: |
- matkaviestimet
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Apple iPhone-puhelimista on löytynyt haavoittuvuus, jota voidaan hyväksikäyttää lähettämällä matkapuhelimelle tietyllä tavalla muokattu tekstiviesti. HYökkääjä voi aiheuttaa laitteessa palvelunestotilan tai suorittaa siinä haluamaansa ohjelmakoodia.
HAAVOITTUVAT OHJELMISTOT:
- kaikki Apple iPhone OS -versiot ennen versiota 3.0.1
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmisto iTunes-sovelluksen kautta painamalla ""Check for Update"-painiketta ja telakoimalla iPhone tietokoneeseen.
LISÄTIETOA:
PÄIVITYSHISTORIA:
1.8.2009, kello 22.40: Julkaistu
| Sivua päivitetty 01.08.2009 |
|
 |
Tulostusversio |