Összefoglaló
Az Android olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak hamisítás támadások kezdeményezésére.
Leírás
A sérülékenység oka, hogy a böngésző rossz bizonyítvány információt jelenít meg, amely egy megbízható oldalt tartalmazó iframe-el kihasználható egy nem megbízható oldal megbízhatóként történő feltűntetésére.
A sérülékenységet az alábbi verziókban ismerték fel:
- 2.3.3. verziójú Android rendszeren futtatott 2.3.3. böngésző verzió.
- 3.2. verziójú Android rendszeren futtatott 3.2. böngésző verzió.
Más verziók is érintettek lehetnek.
Megoldás
Ne hagyatkozzon a megjelenített tanúsítvány információkra.
Támadás típusa
Infrastructure (Infrastruktúra)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 47315
Egyéb referencia: archives.neohapsis.com