en

‫ دو آسيب پذيري در Apple Numbers for iOS

IRCAD2011101480
شماره:IRCAD2011101480
تاريخ انتشار:  13-10-2011
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير:
Apple Numbers for iOS 1.x
 
توضيح:
دو آسيب پذيري در Apple Numbers for iOS گزارش شده است كه مي­توانند توسط افراد خرابكار مورد سوء استفاده قرار گيرند تا كنترل دستگاه يك كاربر را در اختيار بگيرند.
1-      يك خطاي كرانه اي در پردازش فايل­هاي Microsoft Office مي­تواند براي ايجاد يك سرريز بافر مورد سوء استفاده قرار گيرد كه مي­تواند منجر به اجراي كد دلخواه گردد.
2-      يك خطا در هنگام پردازش فايل­هاي Excel مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد كه منجر مي­شود از طريق يك ركورد Excel دستكاري شده خاص، با مقاديري از فايل به عنوان اشاره گرهاي تابع رفتار گردد.
اين آسيب پذيري­ها در نسخه هاي پيش از 1.5 گزارش شده اند.
 
راهكار:
به نسخه 1.5 كه از طريق iTunes Store در دسترس قرار دارد به روز رساني نماييد.
 
منابع:

The Wall

No comments
You need to sign in to comment