Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Apple iOS bis 9.3.1 MapKit schwache Verschlüsselung

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Apple iOS bis 9.3.1 MapKit schwache Verschlüsselung


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine kritische Schwachstelle wurde in Apple iOS bis 9.3.1 gefunden. Es geht hierbei um eine unbekannte Funktion der Komponente MapKit. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine schwache Verschlüsselung-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 16.05.2016 von LinkedIn als HT206568 in Form eines bestätigten Advisories (Website) herausgegeben. Auf support.apple.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-1842 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Das Advisory weist darauf hin:

Shared links were sent with HTTP rather than HTTPS. This was addressed by enabling HTTPS for shared links.

Ein Aktualisieren auf die Version 9.3.2 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Apple hat so unmittelbar gehandelt.

Mit dieser Schwachstelle verwandte Einträge finden sich unter 87482, 87492, 87493 und 87494.


CVSS
Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting
Klasse: Schwache Verschlüsselung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: iOS 9.3.2

Timeline
16.05.2016 Advisory veröffentlicht
16.05.2016 Gegenmassnahme veröffentlicht
18.05.2016 VulDB Eintrag erstellt
18.05.2016 VulDB Eintrag aktualisiert

Quellen
Advisory: HT206568
Firma: LinkedIn
Status: Bestätigt

CVE: CVE-2016-1842 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87482, 87492, 87493, 87494, 87495, 87496, 87497, 87498, 87499, 87500, 87501, 87502, 87503 , 87504

Eintrag
Erstellt: 18.05.2016
Eintrag: 76.8% komplett
...













📌 Apple iOS bis 9.3.1 MapKit schwache Verschlüsselung


📈 54.3 Punkte

📌 Apple iOS bis 9.3.1 MapKit schwache Verschlüsselung


📈 54.3 Punkte

📌 Apple Mac OS X bis 10.11.4 MapKit schwache Verschlüsselung


📈 50.6 Punkte

📌 Apple Mac OS X bis 10.11.4 MapKit schwache Verschlüsselung


📈 50.6 Punkte

📌 Apple iOS up to 9.3.1 MapKit weak encryption


📈 34.28 Punkte

📌 Apple Mac OS X up to 10.11.4 MapKit weak encryption


📈 30.58 Punkte

📌 Google Maps: Eine weitere neue Alternative entsteht – Huawei kündigt eigene Kartenplattform MapKit an


📈 28.52 Punkte

📌 MapKit JS Dashboard Now Available


📈 28.52 Punkte

📌 Apple iOS bis 9.3.3 Printing UIKit schwache Verschlüsselung


📈 25.78 Punkte

📌 Apple iOS bis 9.3.3 Printing UIKit schwache Verschlüsselung


📈 25.78 Punkte

📌 Apple iOS bis 10.0 iTunes Backup schwache Verschlüsselung


📈 25.78 Punkte

📌 Apple iOS bis 10.3.2 MobileBackup schwache Verschlüsselung


📈 25.78 Punkte

📌 Apple iOS bis 11.0.3 Wi-Fi KRACK schwache Verschlüsselung


📈 25.78 Punkte

📌 Apple iOS bis 11.1.2 Mail schwache Verschlüsselung


📈 25.78 Punkte

📌 Apple iOS bis 11.1.2 Mail Drafts schwache Verschlüsselung


📈 25.78 Punkte

📌 Avira Mobile Security bis 1.5.10 auf iOS Credentials schwache Verschlüsselung


📈 23.71 Punkte

📌 Cisco IOS bis 15.2 IPsec schwache Verschlüsselung


📈 23.71 Punkte

📌 Kickbase Bundesliga Manager App bis 2.2.0 auf iOS id678241305 schwache Verschlüsselung


📈 23.71 Punkte

📌 Apple Software Update bis 2.1 auf Windows HTTP schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple OS X Server bis 5.0 Web Server schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple tvOS bis 10.0 Security schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple watchOS bis 3.1.2 Security schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple Software Update bis 2.1 auf Windows HTTP schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple OS X Server bis 5.0 Web Server schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple tvOS bis 10.0 Security schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple watchOS bis 3.1.2 Security schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple tvOS bis 10.1 Security schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple macOS bis 10.12 Captive Network Assistant Password schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple macOS bis 10.13.1 Wi-Fi KRACK schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple macOS bis 10.13.2 Mail schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple macOS bis 10.13.2 Mail Drafts schwache Verschlüsselung


📈 22.08 Punkte

📌 Apple watchOS bis 4.1 Wi-Fi KRACK schwache Verschlüsselung


📈 22.08 Punkte

📌 Telegram Messenger auf iOS/Android Secret Message Cleartext schwache Verschlüsselung


📈 20.29 Punkte

📌 GM Shanghai OnStar SOS iOS Client 7.1 Storage Cleartext schwache Verschlüsselung


📈 20.29 Punkte

📌 GM OnStar SOS iOS Client 7.1 schwache Verschlüsselung [CVE-2017-12697]


📈 20.29 Punkte

matomo