漏洞信息详情
CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple iPhone 紧急呼叫标签信息泄露漏洞
- CNNVD编号:CNNVD-200810-291
- 危害等级: 低危
- CVE编号: CVE-2008-4593
- 漏洞类型: 信息泄露
- 发布时间: 2008-10-17
- 威胁类型: 本地
- 更新时间: 2008-10-29
- 厂 商: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple
- 漏洞来源:
漏洞简介
CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple iPhone和固件5F136,在Require Passcode被激活时,同时Show SMS Preview 被中止时,允许物理接触攻击者通过执行一个紧急呼叫标签并读取在设备屏幕上的SMS信息来获得敏感信息。该漏洞又称 CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple bug number 6267416。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com/iPhone/
参考网址
来源: XF
名称: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple-iPhone-sms-info-disclosure(46062)
链接:http://xforce.iss.net/xforce/xfdb/46062
来源: MISC
链接:http://www.karlkraft.com/index.php/2008/10/03/yet-another-iPhone-emergency-call-security-bug/
来源: SECTRACK
名称: 1021021
链接:http://securitytracker.com/id?1021021
受影响实体
补丁
暂无
评论