Apple IOS jelszó megkerüléses sérülékenysége

CH azonosító

CH-13090

Angol cím

Apple IOS passkey bypass vulnerability

Felfedezés dátuma

2016.03.06.

Súlyosság

Magas

Érintett rendszerek

Apple
iOS 9

Érintett verziók

9.0, v9.1 és v9.2.1

Összefoglaló

Az Apple IOS magas sérülékenysége vált ismerté, melyet kihasználva a helyi támadó megkerülheti a jelszavas, vagy biometrikus azonosítást. A sérülékenységet kiküszöbölő megoldás még nem érhető el a gyártó honlapján.

Leírás

A sérülékenységet a Siri digitális asszisztens hibája okozza. Egy nem létező alkalmazás keresése közben autentikáció nélkül nyit meg egy App store-ra mutató linket, ezek után a támadó pedig visszaléphet a feloldott kezdőképernyőre.

Megoldás

Ismeretlen

Megoldás

A hibajavításig kapcsolja ki a Sirit

Hivatkozások

Egyéb referencia: blog.slowb.ro
Egyéb referencia: www.securityweek.com
Egyéb referencia:


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »