Apple iOS密码锁安全限制绕过漏洞(CVE-2013-5161)
发布日期:2013-09-27
更新日期:2013-10-01
受影响系统:
Apple iOS < 7.0.2
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2013-5161
iOS是由苹果公司为移动设备所开发的操作系统,支持的设备包括iPhone、iPod touch、iPad、Apple TV。
Apple iOS 7.0.2之前版本的密码锁没有正确过滤锁定状态,物理接触受影响设备的攻击者在某些情况下可绕过密码限制,打开“照相机”应用或读取最近打开的应用列表。
<*来源:Andrew Chung
Karam Daoud
Mariusz Rysz
videosdebarraquito
链接:http://secunia.com/advisories/54813/
http://support.apple.com/kb/HT5957
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Apple
-----
Apple已经为此发布了一个安全公告(HT5957)以及相应补丁:
HT5957:About the security content of iOS 7.0.2
链接:http://support.apple.com/kb/HT5957
补丁下载:
http://support.apple.com/kb/HT5957
http://lists.apple.com/archives/security-announce/2013/Sep/msg00009.html
推荐阅读: