Критическая уязвимость в iOS 7.1

Discussion in 'Мировые новости. Обсуждения.' started by KIR@PRO, 30 Sep 2014.

  1. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    Критическая уязвимость в iOS 7.1 позволяет выполнить произвольный код на устройстве жертвы
    23 сентября, 2014


    Загрузив модифицированный PDF-файл через браузер Safari, злоумышленник может получить полный контроль над девайсом пользователя.

    Эксперты компании Binamuse обнаружили пакет эксплоитов, эксплуатирующих уязвимость CVE-2014-4377, вызывающую порчу памяти в графической библиотеке iOS. Об этом они пишут в своем блоге. Используя брешь, злоумышленники могут загрузить модифицированный PDF-файл через браузер Safari и выполнить произвольный код на устройстве пользвателя.

    Уязвимость затрагивает все устройства, работающие под управлением iOS 7.1. Таким образом, уязвимыми являются смартфоны iPhone 4S, планшеты iPad 2 и медиаплееры iPod touch 5 и более новые модели. Брешь также влияет на работу Apple TV с версией ниже 7.

    Проблема заключается в том, что браузер Safari Mobile, который используется в iOS-устройствах, может идентифицировать PDF-файл в качестве изображения, если ссылка на такой файл указана в HTML-теге <image>. Если посетить страницу, в которой используется такая разметка, браузер загрузит на устройство пользователя PDF-файлы без его ведома. В то же время фреймворк CoreGraphics не способен правильно обработать такие файлы, и в случае изменения некоторых параметров PDF-файла происходит утечка памяти. Киберпреступники могут проэксплуатировать эту уязвимость и выполнить произвольный код в браузере Safari Mobile.

    Представители Apple незамедлительно признали факт наличия уязвимости. Большинству пользователей iOS-устройств рекомендуется обновить мобильную ОС до версии 8.0.


    Взято с SecurityLab (C) http://www.securitylab.ru/news/458652.php​
     
    _________________________
  2. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    <img>, а не <image>
     
  3. InQuake

    InQuake New Member

    Joined:
    27 Mar 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    А что делать обладателям 4g? Для них тоже придется выпустить восьмую прошивку!
     
  4. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    917
    Likes Received:
    492
    Reputations:
    724
    Тут именно <image>. http://jakearchibald.com/2013/having-fun-with-image/
     
    _________________________
  5. sppsvc

    sppsvc New Member

    Joined:
    12 Aug 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Я думаю выпустят обновления и все. Если на 4 поставить iOS 8, то будет тупить ужасно.
     
  6. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    может вместо сафари другой браузер использовать?
     
Loading...