Popis
Slabé používání síťového protokolu bylo nalezeno v softwarové aktualizaci společnosti Apple. Využíváním této zranitelnosti mohou uživatelé se zlými úmysly provést libovolný kód. Tato chyba zabezpečení může být vzdáleně využívána útokem typu man-in-the-middle.
Technické údaje
Namísto použití protokolu HTTPS pro stahování aktualizací byl použit nechránený protokol HTTP. Tato chyba zabezpečení může vést k aktualizaci spoofingu datových toků.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!