Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 120/2010

CERT-FI haavoittuvuustiedote 120/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

4.8.2010

Apple iOS-käyttöjärjestelmässä haavoittuvuuksia

     
Kohde: - matkaviestimet
- sulautetut järjestelmät
Lisätietoja
Hyökkäystapa: - ilman kirjautumista
- etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- suojauksen ohittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Apple iOs on käyttöjärjestelmä, joka on käytössä iPhone-, iPod- ja iPad-laitteissa. Käyttöjärjestelmän komponenteista on löydetty kaksi haavoittuvuutta. Mobile Safari-selaimen PDF-tiedostojen kirjasimien käsittelyssä on haavoittuvuus, joka mahdollistaa hyökkääjän ohjelmakoodin suorittamisen käyttäjän laitteessa houkuttelemalla käyttäjä hyökkääjän www-sivustolle. Päivitys 9.8.2010: Lisätietoja kirjasinhaavoittuvuudesta CERT-FI Haavoittuvuustiedotteessa 122/2010

Toinen löydetyistä haavoittuvuuksista sijaitsee käyttöjärjestelmän ytimessä. Sitä hyväksikäyttämällä hyökkääjä voi laajentaa käyttövaltuuksiaan ja ohittaa rajoitetun ns. sandbox-käyttöympäristön suojauksia. Haavoittuvuuksiin on julkaistu julkinen hyväksikäyttömenetelmä.

HAAVOITTUVAT OHJELMISTOT:

  • Apple iPhone OS (iOS) 4.x- ja 3.x-sarjan versiot
  • Apple iPod OS (iOS) 4.x- ja 3.x-sarjan versiot
  • Apple iPad OS (iOS) 3.x-sarjan versiot

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitys 12.8.2010: Päivitä laitteet laitetoimittajan tiedotteissa kuvatuilla tavoilla.

LISÄTIETOA:

PÄIVITYSHISTORIA:

4.8.2010, kello 16.34: Julkaistu
9.8.2010, kello 13.00: Lisätty linkki FreeType-haavoittuvuuteen
12.8.2010, kello 10:33: Lisätty tieto päivityksistä ja toinen CVE-tunniste

Sivua päivitetty 16.12.2011   Tulostusversio Tulostusversio

Tähän haavoittuvuuteen liittyvää luettavaa