int(6284)

Boletines de Vulnerabilidades


APPLE RELEASE IOS 5.1.1

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ejecucion remota de codigo
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Safari
Disponible para: iPhone 3G, iPhone 4, iPhone 4S touch, iPod (3 ª generación) y más tarde, iPad, iPad 2

Descripción

Un problema de falsificación de URL existente en Safari. Es utilizado en un sitio web malicioso para dirigir al usuario a un sitio falso con el que parecía ser un dominio legítimo. Este problema se soluciona mediante la gestión mejorada URL. Este problema no afecta a los sistemas OS X.

Es capaz de engañar al usuario para redigirir el navegador a un sitio malicioso

Solución

Esta actualización sólo está disponible a través de iTunes, y no aparecerá
en aplicación de su equipo de actualización de software, o en el de Apple
Descargas del sitio. Asegúrese de que tiene una conexión a Internet y tener
instalada la última versión de iTunes desde www.apple.com/itunes/

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0674
BID

Recursos adicionales

Página oficial Apple
http://lists.apple.com/archives/security-announce/2012/May/msg00000.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-11