賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

iPhone和iTouch內嵌Safari瀏覽器存在漏洞

發佈時間:2008.07.16 07:27     來源:賽迪網    作者:kaduo

【綠盟科技授權,賽迪發佈,謝絕任何網站轉載,違者,賽迪網將保留追究其法律責任的權利!】

【賽迪網-IT技術報道】iPod touch(也被稱為iTouch)是蘋果公司發佈的MP4播放器,iPhone是其發佈的智慧手機。iPhone和iPod Touch都內嵌了Safari瀏覽器,遠程攻擊者可以利用該瀏覽器中的多個安全漏洞導致拒絕服務、讀取敏感資訊或執行任意代碼。

發佈日期:2008-07-11

更新日期:2008-07-14

受影響系統:

Apple iPhone 1.0 - 1.1.4

Apple iTouch 1.1 - 1.1.4

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 30186

CVE(CAN) ID: CVE-2008-1588,CVE-2008-1589,CVE-2008-2303,CVE-2008-2317,CVE-2008-1590

iPod touch(也被稱為iTouch)是蘋果公司發佈的MP4播放器,iPhone是其發佈的智慧手機。

iPhone和iPod Touch都內嵌了Safari瀏覽器,遠程攻擊者可以利用該瀏覽器中的多個安全漏洞導致拒絕服務、讀取敏感資訊或執行任意代碼。

CVE-2008-1588

Safari在地址欄中顯示當前URL時會呈現Unicode表意空間,這允許惡意站點將用戶引導到看起來類似于合法域的欺騙站點。

CVE-2008-1589

當Safari訪問了使用自簽名或無效證書的站點時,會提示用戶接受或拒絕證書。如果用戶在提示時按下了功能表鍵,則在下一次訪問該站點就會未經提示便接受該證書,這可能導致洩露敏感資訊。

CVE-2008-2303

Safari處理JavaScript數組索引時的符號錯誤可能導致越界記憶體訪問,如果訪問了惡意站點,瀏覽器就可能意外終止或執行任意代碼。

CVE-2008-2317

WebCore處理樣式錶單元時存在記憶體破壞漏洞,如果訪問了惡意站點,瀏覽器就可能意外終止或執行任意代碼。

CVE-2008-1590

JavaScriptCore處理運行時垃圾收集的方式存在記憶體破壞漏洞,如果訪問了惡意站點,瀏覽器就可能意外終止或執行任意代碼。

<*來源:Jonathan Rom

Hiromitsu Takagi

SkyLined

鏈結:http://support.apple.com/kb/HT2351

*>

建議:

----------------------------------------------------------------------------

廠商補丁:

Apple

-----

目前廠商已經發佈了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://www.apple.com

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 3天100萬部! 3G iPhone暢銷之旅非低價引爆 (07-16) · iPhone 3G網路性能和電池續航能力實測 (07-15)
· iPhone 3G螢幕偏黃並非故障 乃是故意設計 (07-15) · 香港iPhone3G不上SIM鎖 首批僅售1500部 (07-15)
· 誰說完美無缺 厭惡iPhone 3G的五大理由 (07-15) · 3G iPhone螢幕發黃 蘋果稱並非硬體問題 (07-15)
· 3G iPhone手機上市3天銷量突破100萬部大關 (07-15) · 多普達追趕iPhone背後 智慧手機版圖大變 (07-15)
· 3G iPhone手機上市3天銷量逾百萬 股價上揚 (07-15) · 瑞士及芬蘭運營商公佈3G版iPhone價格表 (07-15)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 資訊化市場百家爭鳴 SaaS深陷爭議“泥潭”
· 提高管理水準 "兩棲"CIO應具備的六大能力
· 國產ITIL運維先行者 四大廠商角力BI市場
· 金融行業GSN專題解決方案 企業網解決方案
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統