Apple iOS CoreText 拒绝服务漏洞
CNNVD-ID编号 | CNNVD-201505-565 | CVE编号 | CVE-2015-1157 |
发布时间 | 2015-05-28 | 更新时间 | 2015-05-28 |
漏洞类型 | 漏洞来源 | N/A | |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | apple |
漏洞介绍
Apple iOS是美国苹果(Apple)公司为移动设备所开发的一套操作系统。
Apple iOS 8.x版本至8.3版本的CoreText中存在安全漏洞。远程攻击者可借助特制的Unicode文本利用该漏洞造成拒绝服务(重启和消息中断)。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://support.apple.com/zh-cn/HT204941
参考网址
来源:zanzebek.com
链接:http://zanzebek.com/a-simple-text-message-can-ruin-any-iphone/
来源:9to5mac.com
链接:http://9to5mac.com/2015/05/27/how-to-fix-ios-text-message-bug-crash-reboot/
来源:www.reddit.com
来源:www.ibtimes.co.uk
来源:www.reddit.com
链接:http://www.reddit.com/r/apple/comments/37e8c1/malicious_text_message/
来源:www.reddit.com
链接:http://www.reddit.com/r/apple/comments/37enow/about_the_latest_iphone_security_vulnerability/
受影响实体
Apple Iphone_os:8.0.2 Apple Iphone_os:8.0.1 Apple Iphone_os:8.0 Apple Mac_os_x:10.0.3 Apple Itunes:12.2信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201505-565

评论