Descripción
El uso del protocolo de red débil se encontró en la Actualización de software de Apple. Al explotar esta vulnerabilidad, los usuarios malintencionados pueden ejecutar código arbitrario. Esta vulnerabilidad se puede explotar de forma remota a través del ataque man-in-the-middle.
Detalles técnicos
En lugar de utilizar HTTPS para descargar actualizaciones, se utilizó el protocolo HTTP no protegido. Esta vulnerabilidad puede llevar a la actualización de falsificación de flujo de datos.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!