Összefoglaló
Az Android olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak hamisítás támadások kezdeményezésére.
Leírás
A sérülékenység oka, hogy a böngésző rossz bizonyítvány információt jelenít meg, amely egy megbízható oldalt tartalmazó iframe-el kihasználható egy nem megbízható oldal megbízhatóként történő feltűntetésére.
A sérülékenységet az alábbi verziókban ismerték fel:
- 2.3.3. verziójú Android rendszeren futtatott 2.3.3. böngésző verzió.
- 3.2. verziójú Android rendszeren futtatott 3.2. böngésző verzió.
Más verziók is érintettek lehetnek.
Megoldás
Ne hagyatkozzon a megjelenített tanúsítvány információkra.
Hivatkozások
SECUNIA 47315
Egyéb referencia: archives.neohapsis.com
