BUGTRAQ ID: 25854
CVE(CAN) ID: CVE-2007-3757
Apple iPhone是苹果最新发布的智能手机。
iPhone中内嵌的Safari浏览器在处理“tel:”链接时存在漏洞,可能导致无意地拨打电话。
iPhone中内嵌的Safari浏览器支持使用电话链接(tel:)拨打电话号码。在选择电话链接时,Safari会确认是否要拨打该号码。恶意的特制电话链接可能会导致在确认期间显示不同的号码,在确认期间退出Safari也可能导致非预期地进行确认。
Apple iPhone 1.0.1
Apple iPhone 1
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.apple.com/itunes/download/iTunesSetup.exe
暂无评论