Apple iOS < 7.1の複数の脆弱性

high Nessus プラグイン ID 72907

概要

モバイルデバイスで実行中の iOS は、複数の脆弱性による影響を受けるバージョンです。

説明

モバイルデバイスは、7.1 より前のバージョン の iOS を実行しています。したがって、次のコンポーネントの脆弱性による影響を受けます:

- バックアップ
- 証明書信頼ポリシー
- 構成プロファイル
- CoreCapture
- クラッシュレポート
- dyld
- FaceTime
- ImageIO
- IOKit HIDイベント
- iTunes Store
- Kernel
- Office Viewer
- Photosバックエンド
- Profiles
- Safari
- 設定 - アカウント
- スプリングボード
- SpringBoardロック画面
- TelephonyUI Framework
- USBホスト
- ビデオドライバー
- WebKit

ソリューション

Apple iOS 7.1 以降にアップグレードしてください。

参考資料

https://support.apple.com/en-us/HT202935

https://seclists.org/bugtraq/2014/Mar/53

プラグインの詳細

深刻度: High

ID: 72907

ファイル名: apple_ios_71_check.nbin

バージョン: 1.100

タイプ: local

ファミリー: Mobile Devices

公開日: 2014/3/10

更新日: 2024/4/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: High

基本値: 8.8

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:C/A:C

CVSS スコアのソース: CVE-2013-5133

脆弱性情報

CPE: cpe:/o:apple:iphone_os

必要な KB アイテム: mdm/dependency/unlocked

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/3/10

脆弱性公開日: 2012/7/22

参照情報

CVE: CVE-2012-2088, CVE-2013-2909, CVE-2013-2926, CVE-2013-2928, CVE-2013-3948, CVE-2013-5133, CVE-2013-5196, CVE-2013-5197, CVE-2013-5198, CVE-2013-5199, CVE-2013-5225, CVE-2013-5227, CVE-2013-5228, CVE-2013-6625, CVE-2013-6629, CVE-2013-6635, CVE-2013-6835, CVE-2014-1252, CVE-2014-1267, CVE-2014-1269, CVE-2014-1270, CVE-2014-1271, CVE-2014-1272, CVE-2014-1273, CVE-2014-1274, CVE-2014-1275, CVE-2014-1276, CVE-2014-1278, CVE-2014-1280, CVE-2014-1281, CVE-2014-1282, CVE-2014-1285, CVE-2014-1286, CVE-2014-1287, CVE-2014-1289, CVE-2014-1290, CVE-2014-1291, CVE-2014-1292, CVE-2014-1293, CVE-2014-1294, CVE-2014-2019

BID: 54270, 63024, 63028, 63672, 63676, 64354, 64355, 64356, 64358, 64359, 64360, 64361, 64362, 65113, 65779, 65780, 65781, 66087, 66088, 66089, 66108

APPLE-SA: APPLE-SA-2014-03-10-1