Apple iOS Mail 信息泄露漏洞(CVE-2016-4747)发布日期:2016-09-18
更新日期:2016-09-19
受影响系统:Apple iOS < 10
描述:
CVE(CAN) ID: CVE-2016-4747
iOS是由苹果公司为移动设备所开发的操作系统,支持的设备包括iPhone、iPod touch、iPad、Apple TV。
Apple iOS 10之前版本,Mail错误处理了证书,中间人攻击者利用此漏洞可获取邮件凭证。
<*来源:Dave Aitel (dave@immunitysec.com)
*>
建议:
厂商补丁:
Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://support.apple.com/HT207143
http://lists.apple.com/archives/security-announce/2016/Sep/msg00002.html