Descrição
O uso fraco do protocolo de rede foi encontrado na Atualização de Software da Apple. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem executar código arbitrário. Essa vulnerabilidade pode ser explorada remotamente por meio de ataques man-in-the-middle.
Detalhes técnicos
Em vez de uso HTTPS para baixar atualizações protocolo HTTP desprotegido foi usado. Essa vulnerabilidade pode levar a atualização do spoofing de fluxo de dados.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!