Apple iOS 7 for iPhone本地安全绕过漏洞(CVE-2013-5144)


发布日期:2013-10-22
更新日期:2013-10-24

受影响系统:
Apple iPhone 4.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 63276
CVE(CAN) ID: CVE-2013-5144

iOS是由苹果公司为移动设备所开发的操作系统,支持的设备包括iPhone、iPod touch、iPad、Apple TV。

iPhone 4及更高版本上使用的Apple iOS在锁屏状态下存在空指针间接引用漏洞,可使物理接触受影响设备的攻击者在某些情况下可以利用此漏洞呼叫任意号码。

<*来源:Dany Lisiansky
 
  链接:http://support.apple.com/kb/HT6010?viewlocale=en_US
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.apple.com/support/downloads/
http://support.apple.com/kb/HT1222

推荐阅读:

iOS 7 Beta 2发布,支持iPad和iPad Mini

iOS7 Beta 1测试版下载地址

iOS 7 beta 【下载 + 教程+体验】适用 iPhone 5、4S、4、iPod touch 5 代

抢先体验 苹果iOS7 beta测试版激活教程

苹果放出iOS 7正式版更新

相关内容