Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Bezoek de website Apple-productbeveiliging voor meer informatie over Apple-productbeveiliging.
Raadpleeg ‘Hoe gebruikt u de Apple Product Security PGP-sleutel’ voor meer informatie over het gebruik van de Apple PGP-sleutel voor productbeveiliging.
Waar mogelijk worden CVE-ID’s als referentie voor kwetsbaarheden gebruikt voor verdere informatie.
Raadpleeg ‘Apple-beveiligingsupdates’ voor meer informatie over andere beveiligingsupdates.
iOS 6.1.6
- 

- 

Gegevensbeveiliging

Beschikbaar voor: iPhone 3GS, iPod touch (4e generatie)

Impact: een aanvaller met een geprivilegieerde netwerkpositie kan gegevens bemachtigen of wijzigen in SSL/TLS-beschermde sessies

Beschrijving: Secure Transport heeft de echtheid van de verbinding niet gevalideerd. Dit probleem is verholpen door ontbrekende stappen bij de validatie te herstellen.

CVE-ID

CVE-2014-1266