int(6284)

Vulnerability Bulletins


APPLE RELEASE IOS 5.1.1

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Safari
Disponible para: iPhone 3G, iPhone 4, iPhone 4S touch, iPod (3 ª generación) y más tarde, iPad, iPad 2

Description

Un problema de falsificación de URL existente en Safari. Es utilizado en un sitio web malicioso para dirigir al usuario a un sitio falso con el que parecía ser un dominio legítimo. Este problema se soluciona mediante la gestión mejorada URL. Este problema no afecta a los sistemas OS X.

Es capaz de engañar al usuario para redigirir el navegador a un sitio malicioso

Solution

Esta actualización sólo está disponible a través de iTunes, y no aparecerá
en aplicación de su equipo de actualización de software, o en el de Apple
Descargas del sitio. Asegúrese de que tiene una conexión a Internet y tener
instalada la última versión de iTunes desde www.apple.com/itunes/

Standar resources

Property Value
CVE CVE-2012-0674
BID

Other resources

Página oficial Apple
http://lists.apple.com/archives/security-announce/2012/May/msg00000.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-11