Este documento descreve os conteúdos de segurança do iOS 4.3.5, que podem ser descarregados e instalados através do iTunes.
Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações acerca da segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.
Para obter informações acerca da chave PGP de segurança dos produtos Apple, consulte o artigo Como utilizar a chave PGP de segurança dos produtos Apple.
Sempre que possível, são utilizados ID CVE para designar as vulnerabilidades e disponibilizar mais informações.
Para obter mais informações acerca de outras atualizações de segurança, consulte o artigo Atualizações de segurança da Apple.
Actualização de software 4.3.5 do iOS
- 

- 

Segurança de dados

Disponível para: iOS 3.0 a 4.3.4 para iPhone 3GS e iPhone 4 (GSM), iOS 3.1 a 4.3.4 para iPod touch (3.ª geração) e posterior, iOS 3.2 a 4.3.4 para iPad

Impacto: um atacante com uma posição privilegiada na rede poderá capturar ou modificar dados em sessões protegidas por SSL/TLS

Descrição: existia um problema de validação na cadeia de certificação no processamento de certificados X.509. Um atacante com uma posição privilegiada na rede poderá capturar ou modificar dados em sessões protegidas por SSL/TLS. Também é possível existirem outros ataques que envolvam a validação de certificados X.509. Este problema é corrigido através da validação melhorada das cadeias de certificação X.509.

ID CVE

CVE-2011-0228: Gregor Kopf da Recurity Labs em nome da BSI e Paul Kehrer da Trustwave's SpiderLab