La actualización del software iOS 5.1.1 se puede descargar e instalar mediante iTunes.
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o las versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, visita el sitio web Seguridad de los productos de Apple.
Para obtener información acerca de la Clave PGP de la Seguridad de los productos de Apple, visita "Cómo usar la Clave PGP de la Seguridad de los productos de Apple".
Si es posible, los ID de CVE se utilizan para identificar las vulnerabilidades al proporcionar información adicional.
Para obtener información acerca de las actualizaciones de seguridad, consulta "Actualizaciones de seguridad de Apple".
Actualización del software iOS 5.1.1
Safari
Disponible para: iPhone 3GS, iPhone 4, iPhone 4s, iPod touch (tercera generación) y posterior, iPad, iPad 2
Impacto: un sitio web creado con fines malintencionados podría suplantar la dirección de la barra de ubicación o agregar ubicaciones arbitrarias al historial
Descripción: Safari tenía un problema de suplantación de la URL. Un sitio web creado con fines malintencionados podría aprovecharse de él para remitir al usuario a un sitio falso con apariencia de dominio legítimo. Este problema se solucionó gracias a una gestión de URL mejorada. Este problema no afecta a los sistemas OS X.
ID CVE
CVE-2012-0674: David Vieira-Kurz, de MajorSecurity (majorsecurity.net)
WebKit
Disponible para: iPhone 3GS, iPhone 4, iPhone 4s, iPod touch (tercera generación) y posterior, iPad, iPad 2
Impacto: visitar un sitio web creado con fines maliciosos podría provocar un ataque basado en la vulnerabilidad de secuencias de comandos entre sitios cruzados.
Descripción: existían múltiples problemas de vulnerabilidad de secuencias de comandos entre sitios cruzados en WebKit.
ID CVE
CVE-2011-3046: Sergey Glazunov trabajando en el concurso Pwnium de Google
CVE-2011-3056: Sergey Glazunov
WebKit
Disponible para: iPhone 3GS, iPhone 4, iPhone 4s, iPod touch (tercera generación) y posterior, iPad, iPad 2
Impacto: visitar un sitio web creado con códigos maliciosos puede llevar al cierre inesperado de la aplicación o a la ejecución de código arbitraria.
Descripción: WebKit tenía un problema de corrupción de la memoria.
ID CVE
CVE-2012-0672: Adam Barth y Abhishek Arya del equipo de seguridad de Google Chrome