Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 099/2010

CERT-FI haavoittuvuustiedote 099/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

22.6.2010

Applen iOS4 -päivitys korjaa useita haavoittuvuuksia iPhone- ja iPod touch -laitteissa

     
Kohde: - matkaviestimet
- sulautetut järjestelmät
Lisätietoja
Hyökkäystapa: - paikallisesti
- etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Apple on julkaissut iOS4-käyttöjärjestelmäversion iPhone- ja iPod touch -laitteille. Uusi versio on saatavilla iPhone 3G/3GS/4 -puhelimien versioille iOS 2.0 - 3.1.3 ja iPod touch (2nd/3rd generation) -soittimien versioille iOS 2.0 - 3.1.3.

Päivitys tuo uusia ominaisuuksia ja korjaa 65 järjestelmän eri osissa olevaa haavoittuvuutta. Haavoittuvuuksien avulla voi olla mahdollista hankkia luottamuksellista tietoa, ohittaa suojauksia, aiheuttaa palvelunestotila tai suorittaa omaa ohjelmakoodiaan kohdejärjestelmässä. Lisätietoja korjauksista ja haavoittuvuuksista löytyy Applen tietoturvatiedotteesta HT4225.

HAAVOITTUVAT OHJELMISTOT:

  • iOS for iPhone ennen versiota iOS 4
  • iOS for iPod touch (2nd/3rd generation) ennen versiota iOS 4

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä haavoittuva käyttöjärjestelmä valmistajan ohjeiden mukaisesti. Helpoin tapa päivittää on käyttää iTunes-ohjelmistoa.

LISÄTIETOA:

PÄIVITYSHISTORIA:

22.6.2010, kello 15.09: Julkaistu

Sivua päivitetty 22.06.2010   Tulostusversio Tulostusversio