
1つ目は、HTMLメールに埋め込まれている画像を自動的にダウンロードしてしまうというもので、2つ目は、MailとiPhone版Safariの両方にある長いURLを端折って表示する機能を悪用し、フィッシングサイトを正答なサイトと見せかけることが可能なことだそうです。
ちなみに発見者は2ヶ月も前にAppleへ2つの脆弱性の事を伝えているが、未だに対処されていないとのこと。
両脆弱性の詳細は引用元のスラッシュドット・ジャパンへ。
【引用元】
・スラッシュドット・ジャパン
この広告は90日以上新しい記事の投稿がないブログに表示されております。