CH azonosító
CH-13104Angol cím
Apple Software Update vulnerabilityFelfedezés dátuma
2016.03.13.Súlyosság
KözepesÖsszefoglaló
Az Apple egy biztonsági frissítést adott ki, amely a Software Update sérülékenységét hivatott befoltozni. Ennek kihasználása rosszindulatú távoli felhasználók számára lehetővé teheti az irányítás megszerzését az érintett rendszer felett.
Leírás
A szoftver korábbi verziói nem használnak HTTPS protokolt, így sérülékenyebbek közbeékelődéses (man-in-the-middle) támadásokkal szemben.
Megoldás
Frissítsen a legújabb (2.2) verzióra.
(Csak Windows 7 és magasabb Windows verziókkal kompatibilis.)
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)man in the middle
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
Egyéb referencia: www.scip.ch
CVE-2016-1731 - NVD CVE-2016-1731