Apple iPhone和iPod Touch Foundation参数内存破坏漏洞
2008-03-05 13:23
183 查看
导读:
涉及程序:
iPod touch
描述:
Apple iPhone和iPod Touch Foundation参数内存破坏漏洞
详细:
iPod touch(也被称为iTouch)是苹果公司发布的MP4播放器,iPhone是其发布的智能手机。bitsCN~com
iPhone和iPod Touch所内嵌的Safari浏览器处理畸形URL时存在漏洞,远程攻击者可能利用此漏洞控制用户系统。
www@bitscn@com
Safari浏览器没有正确地处理URL中的Foundation参数,如果用户受骗跟随了恶意链接的话,就可能触发内存破坏,导致浏览器崩溃或执行任意指令。bitsCN~com
<*来源:Apple中国_网管联盟bitsCN.com
链接:http://secunia.com/advisories/28497 http://docs.info.apple.com/article.html?artnum=307302 http://docs.info.apple.com/article.html?artnum=307430 http://www.us-cert.gov/cas/techalerts/TA08-043B.html *> 链接:http://secunia.com/advisories/28497
http://docs.info.apple.com/article.html?artnum=307302
http://docs.info.apple.com/article.html?artnum=307430
http://www.us-cert.gov/cas/techalerts/TA08-043B.html
*>[bitsCN.Com]
受影响系统:
Apple iPhone 1.0 - 1.1.2
Apple iTouch 1.1 - 1.1.2
不受影响系统:
Apple iPhone 1.1.3
Apple iTouch 1.1.3
攻击方法:
暂无有效攻击代码
解决方案:
厂商补丁:
bitsCN~com
Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
DL@bitsCN_com网管软件下载
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=17381&cat=1&platform=osx&method=sa/SecUpd2008-001PPC.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=17382&cat=57&platform=osx&method=sa/SecUpd2008-001Univ.dmg
本文转自
http://www.bitscn.com/hack/Other/200802/123897.html
涉及程序:
iPod touch
描述:
Apple iPhone和iPod Touch Foundation参数内存破坏漏洞
详细:
iPod touch(也被称为iTouch)是苹果公司发布的MP4播放器,iPhone是其发布的智能手机。bitsCN~com
iPhone和iPod Touch所内嵌的Safari浏览器处理畸形URL时存在漏洞,远程攻击者可能利用此漏洞控制用户系统。
www@bitscn@com
Safari浏览器没有正确地处理URL中的Foundation参数,如果用户受骗跟随了恶意链接的话,就可能触发内存破坏,导致浏览器崩溃或执行任意指令。bitsCN~com
<*来源:Apple中国_网管联盟bitsCN.com
链接:http://secunia.com/advisories/28497 http://docs.info.apple.com/article.html?artnum=307302 http://docs.info.apple.com/article.html?artnum=307430 http://www.us-cert.gov/cas/techalerts/TA08-043B.html *> 链接:http://secunia.com/advisories/28497
http://docs.info.apple.com/article.html?artnum=307302
http://docs.info.apple.com/article.html?artnum=307430
http://www.us-cert.gov/cas/techalerts/TA08-043B.html
*>[bitsCN.Com]
受影响系统:
Apple iPhone 1.0 - 1.1.2
Apple iTouch 1.1 - 1.1.2
不受影响系统:
Apple iPhone 1.1.3
Apple iTouch 1.1.3
攻击方法:
暂无有效攻击代码
解决方案:
厂商补丁:
bitsCN~com
Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
DL@bitsCN_com网管软件下载
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=17381&cat=1&platform=osx&method=sa/SecUpd2008-001PPC.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=17382&cat=57&platform=osx&method=sa/SecUpd2008-001Univ.dmg
本文转自
http://www.bitscn.com/hack/Other/200802/123897.html
相关文章推荐
- Apple iPhone和iPod Touch 2.0版修复多个安全漏洞
- iPhone/iPad/iPod Touch各设备参数对比
- Apple发布适用于iPhone,iPad和iPod Touch的iOS 12 Beta 10和Public Beta 8
- 网络电话pjsip Getting Started: Building for Apple iPhone, iPad and iPod Touch
- Ipod Touch/Iphone歌词同步软件整理
- 破解iPhone或iPod Touch软件
- 将你的 iPod touch 或者 iPhone 打造成学习工具
- ios图片命名Icon-120.png - 120x120 iphone & ipod touch(ios7)
- Flash Professional CS5 will enable you to build applications for iPhone and iPod touch using ActionScript 3.
- 如何在iPhone/ipad/iPod Touch中使用NEON技术
- 'Missing recommended icon file - The bundle does not contain an app icon for iPhone / iPod Touch of exactly '120x120' pixels, in .png format'
- 电子书下载:iOS Forensic Analysis: for iPhone, iPad and iPod Touch
- Mac和Xcode的第一次历险,成功在PC上安装iphone开发环境记(可在iphone或ipod touch真机上运行调试)
- iOS开发人员必备App开发工具 ifunbox 支持iPhone, iPad和iPod Touch的文件及应用管理神器 使用实例
- 检测iPhone/iPod Touch/iPad设备类型
- Ipod Touch破解之我鉴 (关键字:touch iphone 破解)
- Get ppi of iPhone / iPad / iPod Touch at runtime