A Atualização de software iOS 5.1.1 pode ser descarregada e instalada através do iTunes.
Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações sobre a Segurança dos produtos da Apple, consulte o site Segurança dos produtos da Apple.
Para obter informações sobre a chave PGP de segurança dos produtos da Apple, consulte o artigo "Como utilizar a chave PGP de segurança dos produtos da Apple".
Sempre que possível, são utilizados ID CVE para designar as vulnerabilidades e disponibilizar mais informações.
Para obter mais informações sobre outras atualizações de segurança, consulte o artigo "Atualizações de segurança da Apple".
Atualização de software iOS 5.1.1
Safari
Disponível para: iPhone 3GS, iPhone 4, iPhone 4s, iPod touch (3.ª geração e posterior), iPad, iPad 2
Impacto: um site criado com intuito malicioso poderá conseguir falsificar o endereço na barra de localização
Descrição: existia um problema de falsificação do URL no Safari. Isto poderia ser utilizado num site malicioso para encaminhar o utilizador para um site falsificado que, visualmente, aparentasse ser um domínio legítimo. Este problema é resolvido através de um melhor processamento do URL. Este problema não afeta os sistemas OS X.
ID CVE
CVE-2012-0674: David Vieira-Kurz da MajorSecurity (majorsecurity.net)
WebKit
Disponível para: iPhone 3GS, iPhone 4, iPhone 4s, iPod touch (3.ª geração e posterior), iPad, iPad 2
Impacto: visitar um site criado com intuito malicioso poderá provocar um ataque de execução de scripts entre sites
Descrição: existiam vários problemas relacionados com a execução de scripts entre sites no WebKit.
ID CVE
CVE-2011-3046: Sergey Glazunov em colaboração com o concurso Pwnium da Google
CVE-2011-3056: Sergey Glazunov
WebKit
Disponível para: iPhone 3GS, iPhone 4, iPhone 4s, iPod touch (3.ª geração e posterior), iPad, iPad 2
Impacto: visitar um site criado com intuito malicioso poderá provocar o encerramento inesperado da aplicação ou a execução de um código arbitrário
Descrição: existia um problema de corrupção de memória no WebKit.
ID CVE
CVE-2012-0672: Adam Barth e Abhishek Arya da equipa de segurança do Google Chrome