发布日期:2013-09-27
更新日期:2013-10-02受影响系统:
Apple iOS < 7.0.2
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2013-5160iOS是由苹果公司为移动设备所开发的操作系统,支持的设备包括iPhone、iPod touch、iPad、Apple TV。Apple iOS 7.0.2之前版本的密码锁没有正确管理锁定状态,物理接触受影响设备的攻击者在某些情况下可绕过密码限制,通过连续摁紧急呼叫按钮触发空指针引用,随意拨打任何电话号码。<*来源:Andrew Chung
Karam Daoud
Mariusz Rysz
videosdebarraquito
链接:http://secunia.com/advisories/54813/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.apple.com/support/downloads/
http://support.apple.com/kb/HT5957
http://lists.apple.com/archives/security-announce/2013/Sep/msg00009.htmlCisco Unified Computing System本地任意命令执行漏洞(CVE-2012-1313)ProFTPD “mod_sftp/mod_sftp_pam”整数溢出拒绝服务漏洞相关资讯 iOS安全漏洞
- iOS安全漏洞允许攻击者用恶意应用 (11/13/2014 06:02:46)
- Apple iOS 开放重定向漏洞(CVE- (06/14/2013 19:41:26)
- Apple iOS 6.1.3 锁屏安全绕过漏洞 (03/22/2013 19:22:42)
| - Apple iOS 加密安全漏洞(CVE-2014 (10/23/2014 21:00:57)
- Apple iOS 栈缓冲区溢出漏洞(CVE- (06/14/2013 19:40:58)
- Apple iPhone锁屏安全绕过漏洞 (03/01/2013 21:05:38)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅
|