Acerca dos conteúdos de segurança da Actualização de software 4.2.10 do iOS para iPhone
Este documento descreve os conteúdos de segurança do iOS 4.2.10.
Este documento descreve os conteúdos de segurança do iOS 4.2.10, que pode ser descarregado e instalado através do iTunes.
Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações acerca da segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.
Para obter informações acerca da chave PGP de segurança dos produtos Apple, consulte o artigo Como utilizar a chave PGP de segurança dos produtos Apple.
Sempre que possível, são utilizados ID CVE para designar as vulnerabilidades e disponibilizar mais informações.
Para obter mais informações acerca de outras atualizações de segurança, consulte o artigo Atualizações de segurança da Apple.
Actualização de software 4.2.10 do iOS para iPhone
Segurança de dados
Disponível para: iOS 4.2.5 a 4.2.9 para iPhone 4 (CDMA)
Impacto: um atacante com uma posição privilegiada na rede poderá capturar ou modificar dados em sessões protegidas por SSL/TLS
Descrição: existia um problema de validação na cadeia de certificação no processamento de certificados X.509. Um atacante com uma posição privilegiada na rede poderá capturar ou modificar dados em sessões protegidas por SSL/TLS. Também é possível existirem outros ataques que envolvam a validação de certificados X.509. Este problema é corrigido através da validação melhorada das cadeias de certificação X.509.
ID CVE
CVE-2011-0228: Gregor Kopf da Recurity Labs em nome da BSI e Paul Kehrer da Trustwave's SpiderLab
As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.