CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/03/2012

Corregides 81 fallades de seguretat in iOS 5

S’han reportat múltiples vulnerabilitats que afecten Apple iOS que podrien ser explotades tant per atacants locals com remots per a prendre control del dispositiu, obtindre informació sensible, etc.

Risc: Mitjà

iOS es un sistema operatiu mòbil desenrotllat per Apple en principi per a iPhone. No obstant això en l’actualitat altres dispositius de la marca incorporen iOS com a sistema operatiu: iPad, iPod Touch, i Apple TV.

En total s’han publicat 81 vulnerabilitats que afecten iOS. S’expliquen algunes breument a continuació.

A més de les anteriors, hi ha altres desenes de vulnerabilitats en WebKit, la majoria no especificades, que podrien corrompre la memòria i permetre denegacions de servici i inclús executar codi arbitrari.

Sistemes Afectats:

Totes estes vulnerabilitats afecten els dispositius que incorporen iOS 5, és a dir, iPhone 3GS, iPhone 4, iPhone 4S, iPod touch, iPad, i iPad 2.

Referències:

CVE-2011-3453,CVE-2012-0585,CVE-2012-0641,CVE-2012-0642,CVE-2012-0643,CVE-2012-0644,CVE-2012-0645,CVE-2012-0646

Solució:

Per a resoldre les vulnerabilitats explicades anteriorment és necessari actualitzar els dispositius a la versió 5,1 d’iOS.

Notes:

About the security content of iOS 5.1 Software Update

http://support.apple.com/kb/HT5192

 

Font: Hispasec una-al-día

CSIRT-CV