当前位置:安全企业动态 → 正文

苹果应用商店和iTunes出现漏洞!

责任编辑:editor007 |来源:企业网D1Net  2015-07-29 17:37:24 本文摘自:新浪科技

国外安全机构Vulnerability Lab本周对外公布了苹果公司App Store和iTunes在线服务发票系统中的一个重大漏洞。

利用这个漏洞,黑客可以可以劫持会话,恶意操控发票。该安全研究员在公告中表示,通过这个漏洞远程攻击者可以向存在缺陷的内容功能和服务模块中注入恶意脚本代码。这会给买家、卖家或者苹果网页管理员带来较大风险。攻击者能够利用此漏洞来劫持用户会话,发起钓鱼攻击。

该漏洞的严重性评级为CVSS 5.9,但现在已经不用担心,漏洞发现者已经在6月8日对苹果产品安全部门发出通知,苹果公司也在这之后做出了回应和反馈,目前已经进行修复处理。

本月早些时候,苹果在新版的iOS以及OS X操作系统中对存在的诸多安全漏洞进行了修补。



关键字:苹果公司iTunes苹果产品

本文摘自:新浪科技

x 苹果应用商店和iTunes出现漏洞! 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

苹果应用商店和iTunes出现漏洞!

责任编辑:editor007 |来源:企业网D1Net  2015-07-29 17:37:24 本文摘自:新浪科技

国外安全机构Vulnerability Lab本周对外公布了苹果公司App Store和iTunes在线服务发票系统中的一个重大漏洞。

利用这个漏洞,黑客可以可以劫持会话,恶意操控发票。该安全研究员在公告中表示,通过这个漏洞远程攻击者可以向存在缺陷的内容功能和服务模块中注入恶意脚本代码。这会给买家、卖家或者苹果网页管理员带来较大风险。攻击者能够利用此漏洞来劫持用户会话,发起钓鱼攻击。

该漏洞的严重性评级为CVSS 5.9,但现在已经不用担心,漏洞发现者已经在6月8日对苹果产品安全部门发出通知,苹果公司也在这之后做出了回应和反馈,目前已经进行修复处理。

本月早些时候,苹果在新版的iOS以及OS X操作系统中对存在的诸多安全漏洞进行了修补。



关键字:苹果公司iTunes苹果产品

本文摘自:新浪科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^