เกี่ยวกับเนื้อหาด้านความปลอดภัยของ iOS 3.0.1

เอกสารนี้อธิบายเนื้อหาด้านความปลอดภัยของ iOS 3.0.1

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการสืบสวนโดยละเอียด และมีแพตช์หรือรายการอัปเดตที่จำเป็นออกมาแล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่เว็บไซต์การรักษาความปลอดภัยของผลิตภัณฑ์ Apple

ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ที่ "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้

ดูเกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ ได้ที่ "รายการอัปเดตความปลอดภัยของ Apple"

iOS 3.0.1

  • CoreTelephony

    CVE-ID: CVE-2009-2204

    มีให้สำหรับ: iOS 1.0 ถึง iOS 3.0

    ผลกระทบ: การรับข้อความ SMS ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้บริการหยุดชะงักโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ

    คำอธิบาย: พบปัญหาหน่วยความจำเสียหายเมื่อถอดรหัสข้อความ SMS การรับข้อความ SMS ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้บริการหยุดชะงักโดยไม่คาดคิดหรือมีการใช้รหัสโดยอำเภอใจ รายการอัปเดตนี้แก้ไขปัญหาดังกล่าวโดยการปรับปรุงการจัดการข้อผิดพลาดให้ดียิ่งขึ้น ขอขอบคุณ Charlie Miller จาก Independent Security Evaluators และ Collin Mulliner จาก Technical University Berlin ที่รายงานปัญหานี้

สำคัญ: ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ Apple ไม่ได้ผลิตขึ้นมีไว้เพื่อแจ้งให้ทราบเท่านั้น และไม่ถือเป็นการแนะนำหรือการรับรองของ Apple แต่อย่างใด โปรดติดต่อผู้จำหน่ายเพื่อสอบถามข้อมูลเพิ่มเติม

วันที่เผยแพร่: