Lingua

Informazioni sul contenuto di sicurezza dell'aggiornamento del software di iOS 5.0.1

In questo documento viene descritto il contenuto di sicurezza di iOS 5.0.1.

In questo documento viene descritto il contenuto di sicurezza di iOS 5.0.1, che può essere scaricato e installato tramite iTunes.

Per proteggere i propri clienti, Apple non divulga né contesta o conferma informazioni su alcun problema relativo alla sicurezza, finché non è stata eseguita un'indagine approfondita e non sono stati resi disponibili i necessari aggiornamenti e correzioni della versione. Per ulteriori informazioni consulta il sito Web sulla sicurezza dei prodotti Apple.

Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple, consulta l'articolo "Come usare la chiave PGP per la sicurezza dei prodotti Apple".

Ove possibile, vengono utilizzati gli ID CVE per fornire ulteriori informazioni sulle vulnerabilità.

Per informazioni aggiuntive sugli aggiornamenti di sicurezza, consulta l'articolo "Aggiornamenti di sicurezza Apple".

Aggiornamento del software di iOS 5.0.1

  • CFNetwork

    Disponibile per: iOS dalla versione 3.0 alla versione 5.0 per iPhone 3GS, iPhone 4 e iPhone 4S, iOS dalla versione 3.1 alla versione 5.0 per iPod touch (3a generazione) e versioni più recenti, iOS dalla versione 3.2 alla versione 5.0 per iPad, iOS dalla versione 4.3 alla versione 5.0 per iPad 2

    Impatto: visitare un sito web pericoloso può comportare la divulgazione di dati sensibili.

    Descrizione: si è verificato un problema nella gestione di URL pericolosi da parte di CFNetwork. L'accesso a URL HTTP o HTTPS pericolosi potrebbe causare l'indirizzamento di CFNetwork verso un server non corretto.

    ID CVE

    CVE-2011-3246: Erling Ellingsen di Facebook

  • CoreGraphics

    Disponibile per: iOS dalla versione 3.0 alla versione 5.0 per iPhone 3GS, iPhone 4 e iPhone 4S, iOS dalla versione 3.1 alla versione 5.0 per iPod touch (3a generazione) e versioni più recenti, iOS dalla versione 3.2 alla versione 5.0 per iPad, iOS dalla versione 4.3 alla versione 5.0 per iPad 2

    Impatto: la visualizzazione di un documento con un font pericoloso incorporato può comportare l'esecuzione di codice arbitrario.

    Descrizione: si sono verificati più problemi di corruzione della memoria in freetype, il più grave dei quali ha causato l'esecuzione di codice arbitrario durante l'elaborazione di un font pericoloso.

    ID CVE

    CVE-2011-3439: Apple

  • Sicurezza dei dati

    Disponibile per: iOS dalla versione 3.0 alla versione 5.0 per iPhone 3GS, iPhone 4 e iPhone 4S, iOS dalla versione 3.1 alla versione 5.0 per iPod touch (3a generazione) e versioni più recenti, iOS dalla versione 3.2 alla versione 5.0 per iPad, iOS dalla versione 4.3 alla versione 5.0 per iPad 2

    Impatto: un malintenzionato con una posizione privilegiata in rete potrebbe intercettare le credenziali dell'utente o altre informazioni riservate.

    Descrizione: due autorità di certificazione presenti nell'elenco dei certificati root affidabili hanno emesso indipendentemente certificati intermedi a DigiCert Malaysia. DigiCert Malaysia ha emesso certificati con chiavi deboli che non è possibile revocare. Un malintenzionato con una posizione di privilegio in rete potrebbe intercettare le credenziali dell'utente o altre informazioni sensibili destinati a un sito con un certificato emesso da DigiCert Malaysia. Questo problema viene risolto configurando le impostazioni di default di affidabilità del sistema in modo che i certificati emessi da DigiCert Malaysia non siano ritenuti affidabili. Ringraziamo Bruce Morton di Entrust, Inc. per aver segnalato il problema.

  • Kernel

    Disponibile per: iOS dalla versione 3.0 alla versione 5.0 per iPhone 3GS, iPhone 4 e iPhone 4S, iOS dalla versione 3.1 alla versione 5.0 per iPod touch (3a generazione) e versioni più recenti, iOS dalla versione 3.2 alla versione 5.0 per iPad, iOS dalla versione 4.3 alla versione 5.0 per iPad 2

    Impatto: un'applicazione potrebbe eseguire un codice non firmato.

    Descrizione: si è verificato un errore logico nella verifica di combinazioni flag valide della richiesta del sistema mmap. Questo problema potrebbe causare un bypass dei controlli code signing. Questo problema non influisce sui dispositivi che eseguono versioni di iOS meno recenti di 4.3.

    ID CVE

    CVE-2011-3442: Charlie Miller di Accuvant Labs

  • libinfo

    Disponibile per: iOS dalla versione 3.0 alla versione 5.0 per iPhone 3GS, iPhone 4 e iPhone 4S, iOS dalla versione 3.1 alla versione 5.0 per iPod touch (3a generazione) e versioni più recenti, iOS dalla versione 3.2 alla versione 5.0 per iPad, iOS dalla versione 4.3 alla versione 5.0 per iPad 2

    Impatto: visitare un sito web pericoloso può comportare la divulgazione di dati sensibili.

    Descrizione: si è verificato un problema nella gestione delle ricerche del nome DNS da parte di libinfo. La risoluzione di un hostname pericoloso potrebbe causare la visualizzazione di un risultato non corretto.

    ID CVE

    CVE-2011-3441: Erling Ellingsen di Facebook, Per Johansson di Blocket AB

  • Blocco con codice

    Disponibile per: iOS dalla versione 4.3 alla versione 5.0 per iPad 2

    Impatto: una persona con accesso fisico a un iPad 2 bloccato potrebbe riuscire ad accedere ai dati dell'utente.

    Descrizione: Quando una Smart Cover viene aperta durante la conferma di spegnimento dell'iPad 2 in stato di blocco, il dispositivo non richiede un codice. In questo modo è possibile accedere all'iPad, ma i dati protetti da Data Protection restano inaccessibili e le app non possono essere avviate.

    ID CVE

    CVE-2011-3440

 

Importante: Le informazioni su prodotti non fabbricati da Apple vengono fornite solo a scopo informativo e non costituiscono raccomandazioni o approvazioni da parte di Apple. Per ulteriori informazioni, si prega di contattare il produttore.

Importante: Le citazioni di siti Web e prodotti di terze parti sono soltanto a scopo informativo e non costituiscono né una approvazione, né una raccomandazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all’utilizzo di informazioni o prodotti reperibili presso i siti Web di terze parti. Apple fornisce queste informazioni solo per comodità dei propri utenti. Apple non ha verificato le informazioni reperibili su questi siti e non esprime alcuna opinione in merito alla loro precisione o affidabilità. Esistono rischi inerenti l’utilizzo di informazioni o prodotti reperibili in Internet e Apple non si assume alcuna responsabilità al riguardo. Qualsiasi sito di terze parti è indipendente da Apple e Apple non esercita alcun controllo sul contenuto di tali siti Web. Per ulteriori informazioni, si prega di contattare il produttore.

Ultima modifica: 5-giu-2012
Utile?
No
  • Last Modified: 5-giu-2012
  • Article: HT5052
  • Views:

    1346
  • Rating:
    • 100.0

    (1 risposte)

Informazioni aggiuntive di supporto al prodotto