Уязвимость в iOS
exler — 24.09.2013Прислали вот такое письмо. Если что, мопед не мой. У меня и айфона-то нет...
Если еще не в курсе:
Проверил на друге с айфоном - отправил ему смс со скайпа. Теперь
сидит, страдает. Это я еще сжалился, и послал не ссылку на
страничке, а сами символы. Поэтому у него теперь только "Сообщения"
не работают. И перезагрузка не помогает...
--------
Определенная последовательность арабских символов позволяет вызвать
критическую ошибку, приводящую к аварийному завершению любого
приложения использующего движок WebKit в iOS и Mac OS. Уязвимость
воспроизводится на актуальных версиях приложений.
Уязвимость можно воспроизвести:
Отправив sms на iPhone — при этом происходит респринг и больше
нельзя зайти в приложение «Сообщения».
Отправив сообщение через iMessage на iOS или десктопный Messages в
Mac OS — приложение завершится и более в него нельзя будет
зайти.
Открыв страницу содержащую строку — мобильный Safari в iOS просто
закроется. При этом, если не удалить историю посещений, зайти
повторно в него не получится. Десктопный Safari ведет себя так
же.
------
Ссылку на страницу с текстом, вызывающим подобный эффект, я, конечно, убрал. Нефиг плодить таких "добреньких". А его другу я не завидую - над ним, видите ли, еще и сжалились.
http://www.exler.ru/blog/item/14378/
|
</> |