蘋果 iOS 多個漏洞
最後更新
2012年03月09日 11:28
發佈日期:
2012年03月09日
2539
觀看次數
風險: 高度風險
類型: 操作系統 - 流動裝置及操作系統
在 Apple iOS 發現多個漏洞。遠端使用者可進行跨網站指令碼攻擊,獲得敏感資料及導致在目的系統執行任意程式碼。本機使用者可繞過鎖定的屏幕。
- 遠端使用者可透過特製的URL,在目的使用者載入後,導致CFNetwork不尋常的標頭請求及洩漏敏感資料。
- 使用者可透過製造特製的 HFS 磁碟映像,在目的使用者載入後,導致整數下溢及導致系統終止或執行任意程式碼。
- 使用者可執行特製的程式,利用在處理偵錯系統呼叫時產生的漏洞,及繞過沙盒限制。
- 實質本機使用者可繞過屏幕密碼鎖定功能。
- 遠端使用者可利用JavaScript參數pushState及replaceState,導致在隱私瀏覽啟用時,瀏覽歷程記錄仍會記錄造訪過的網頁。
- 實質本機使用者可透過 Siri ,在密碼鎖定屏幕情況下,存取第一個選擇了的電郵。
- 遠端使用者可利用特製的 Racoon 設定檔案,引致字串格式錯誤及利用系統權限執行任意程式碼。
- 遠端使用者可透過目的使用者的瀏覽器執行任意程式碼。這程式碼將在安全模式下在任意網站運行。因此,這程式碼可存取目的使用的 cookies (包括認證cookies),存取目的使用者曾經在該網站傳送過的資料 (如有),或偽冒目的使用者在該網站採取行動。
- 遠端使用者可透過特製的HTML,在目的使用者載入後,引致在 WebKit 產生記憶體損毀錯誤及在目的系統執行任意程式碼。程式碼將在目的使用者權限下執行。
影響
- 跨網站指令碼
- 遠端執行程式碼
- 繞過保安限制
- 資料洩露
受影響之系統或技術
- Apple iOS 5.1 以前版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至版本5.1
漏洞識別碼
- CVE-2011-2825
- CVE-2011-2833
- CVE-2011-2846
- CVE-2011-2847
- CVE-2011-2854
- CVE-2011-2855
- CVE-2011-2857
- CVE-2011-2860
- CVE-2011-2867
- CVE-2011-2868
- CVE-2011-2869
- CVE-2011-2870
- CVE-2011-2871
- CVE-2011-2872
- CVE-2011-2873
- CVE-2011-2877
- CVE-2011-3453
- CVE-2011-3881
- CVE-2011-3885
- CVE-2011-3887
- CVE-2011-3888
- CVE-2011-3897
- CVE-2011-3908
- CVE-2011-3909
- CVE-2011-3928
- CVE-2012-0585
- CVE-2012-0586
- CVE-2012-0587
- CVE-2012-0588
- CVE-2012-0589
- CVE-2012-0590
- CVE-2012-0591
- CVE-2012-0592
- CVE-2012-0593
- CVE-2012-0594
- CVE-2012-0595
- CVE-2012-0596
- CVE-2012-0597
- CVE-2012-0598
- CVE-2012-0599
- CVE-2012-0600
- CVE-2012-0601
- CVE-2012-0602
- CVE-2012-0603
- CVE-2012-0604
- CVE-2012-0605
- CVE-2012-0606
- CVE-2012-0607
- CVE-2012-0608
- CVE-2012-0609
- CVE-2012-0610
- CVE-2012-0611
- CVE-2012-0612
- CVE-2012-0613
- CVE-2012-0614
- CVE-2012-0615
- CVE-2012-0616
- CVE-2012-0617
- CVE-2012-0618
- CVE-2012-0619
- CVE-2012-0620
- CVE-2012-0621
- CVE-2012-0622
- CVE-2012-0623
- CVE-2012-0624
- CVE-2012-0625
- CVE-2012-0626
- CVE-2012-0627
- CVE-2012-0628
- CVE-2012-0629
- CVE-2012-0630
- CVE-2012-0631
- CVE-2012-0632
- CVE-2012-0633
- CVE-2012-0635
- CVE-2012-0641
- CVE-2012-0642
- CVE-2012-0643
- CVE-2012-0644
- CVE-2012-0645
- CVE-2012-0646
資料來源
相關連結
分享至