CERT-FI haavoittuvuustiedote 020/2010
4.2.2010
Haavoittuvuuksia Apple iPhone-laitteissa
| |
|
|
| Kohde: |
- matkaviestimet
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Päivityksessä korjataan useita haavoittuvuuksia, joista vakavimmat voivat mahdollistaa hyökkääjän koodin suorittamisen. Recovery Mode -toiminnallisuudessa oleva haavoittuvuus voi mahdollistaa käyttäjän tietojen lukemisen lukitusta puhelimesta, jos hyökkääjä saa sen käsiinsä.
HAAVOITTUVAT OHJELMISTOT:
- Apple iPhone OS ennen versiota 3.1.3
- iPhone OS for iPod touch ennen versiota 3.1.3
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmisto uusimpaan versioon valmistajan ohjeen mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
4.2.2010, kello 23:13: Julkaistu
| Sivua päivitetty 04.02.2010 |
|
 |
Tulostusversio |