CVE-2016-4631 e Dispositivi precedenti

2

TLDR; Fino a che punto l'exploit TIFF influisce sulle versioni legacy di iOS e OS X?

Ho trovato informazioni contrastanti su quanto il back exploit dell'immagine recentemente riportato possa influire su entrambe le versioni di iOS e OS X. Il blog di Talos suggerisce che "tutte le versioni precedenti" siano vulnerabili; mentre questo thread Reddit dice che la dimostrazione del concetto TIFF "non ha visibilmente crash Safari "su iOS 8.4 (enfasi aggiunta).

Ovviamente, la prova del concetto TIFF può o non può eguagliare l'exploit patchato questa settimana da Apple.

E Apple non è in grado di offrire informazioni su versioni precedenti del sistema operativo che considera EOL.

Quindi, la domanda è se c'è un luogo affidabile per fornire informazioni per entrambe le versioni legacy di OS X e iOS contro questo exploit?

Diverse statistiche mostrano generalmente che circa il 15% dei dispositivi iOS è ancora in esecuzione 8.4 o precedente; e, c'è anche un'enclave di persone che non vogliono (o non possono) aggiornare i loro computer oltre 10.6.8 o 10.9.5 per esempio.

Una fonte ben referenziata in merito alla vulnerabilità di queste vecchie versioni del sistema operativo metterebbe a repentaglio la mente di molte persone.

    
posta Kent 22.07.2016 - 01:32
fonte

0 risposte

Leggi altre domande sui tag