Acerca dos conteúdos de segurança da Actualização de software 4.2.10 do iOS para iPhone
Este documento descreve os conteúdos de segurança do iOS 4.2.10.
Este documento descreve os conteúdos de segurança do iOS 4.2.10, que pode ser descarregado e instalado através do iTunes.
Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações acerca da segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.
Para obter informações acerca da chave PGP de segurança dos produtos Apple, consulte o artigo Como utilizar a chave PGP de segurança dos produtos Apple.
Sempre que possível, são utilizados ID CVE para designar as vulnerabilidades e disponibilizar mais informações.
Para obter mais informações acerca de outras atualizações de segurança, consulte o artigo Atualizações de segurança da Apple.
Actualização de software 4.2.10 do iOS para iPhone
Segurança de dados
Disponível para: iOS 4.2.5 a 4.2.9 para iPhone 4 (CDMA)
Impacto: um atacante com uma posição privilegiada na rede poderá capturar ou modificar dados em sessões protegidas por SSL/TLS
Descrição: existia um problema de validação na cadeia de certificação no processamento de certificados X.509. Um atacante com uma posição privilegiada na rede poderá capturar ou modificar dados em sessões protegidas por SSL/TLS. Também é possível existirem outros ataques que envolvam a validação de certificados X.509. Este problema é corrigido através da validação melhorada das cadeias de certificação X.509.
ID CVE
CVE-2011-0228: Gregor Kopf da Recurity Labs em nome da BSI e Paul Kehrer da Trustwave's SpiderLab