Apple iOS < 8.1 多个漏洞 (POODLE)

medium Nessus 插件 ID 78585

简介

移动设备上运行的 iOS 版本受到多个漏洞影响。

描述

移动设备上正在运行的 iOS 版本低于 8.1。因此,它受到以下组件中的漏洞的影响:

- 蓝牙
- House Arrest
- iCloud 数据访问
- 键盘
- 安全传输

解决方案

升级到 Apple iOS 版本 8.1 或更高版本。

另见

https://support.apple.com/en-us/HT203119

https://www.securityfocus.com/archive/1/533747/30/0/threaded

https://www.imperialviolet.org/2014/10/14/poodle.html

https://www.openssl.org/~bodo/ssl-poodle.pdf

https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00

插件详情

严重性: Medium

ID: 78585

文件名: apple_ios_81_check.nbin

版本: 1.105

类型: local

发布时间: 2014/10/20

最近更新时间: 2024/9/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2014-4449

漏洞信息

CPE: cpe:/o:apple:iphone_os

必需的 KB 项: mdm/dependency/unlocked

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/10/20

漏洞发布日期: 2014/10/14

可利用的方式

Metasploit (HTTP SSL/TLS Version Detection (POODLE scanner))

参考资料信息

CVE: CVE-2014-3566, CVE-2014-4428, CVE-2014-4448, CVE-2014-4449, CVE-2014-4450

BID: 70574, 70636, 70659, 70660, 70661

APPLE-SA: APPLE-SA-2014-10-20-1

CERT: 577193