Açıklama
Apple Software Update'te zayıf ağ protokolü kullanımı bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar rasgele kod çalıştırabilir. Bu savunmasızlık, ortadaki adam saldırısı yoluyla uzaktan kullanılabilir.
Teknik detaylar
Güncellemeleri indirmek için HTTPS kullanımı yerine korumasız HTTP protokolü kullanıldı. Bu güvenlik açığı, veri akışı sızıntısını güncelleştirmeye neden olabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!