Apple IOS jelszó megkerüléses sérülékenysége

CH azonosító

CH-13090

Angol cím

Apple IOS passkey bypass vulnerability

Felfedezés dátuma

2016.03.06.

Súlyosság

Magas

Érintett rendszerek

Apple
iOS 9

Érintett verziók

9.0, v9.1 és v9.2.1

Összefoglaló

Az Apple IOS magas sérülékenysége vált ismerté, melyet kihasználva a helyi támadó megkerülheti a jelszavas, vagy biometrikus azonosítást. A sérülékenységet kiküszöbölő megoldás még nem érhető el a gyártó honlapján.

Leírás

A sérülékenységet a Siri digitális asszisztens hibája okozza. Egy nem létező alkalmazás keresése közben autentikáció nélkül nyit meg egy App store-ra mutató linket, ezek után a támadó pedig visszaléphet a feloldott kezdőképernyőre.

Megoldás

Ismeretlen

Megoldás

A hibajavításig kapcsolja ki a Sirit

Hivatkozások

Egyéb referencia: blog.slowb.ro
Egyéb referencia: www.securityweek.com
Egyéb referencia:


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »