Apple iOS Exchange ActiveSync 安全漏洞

CNNVD-ID编号 CNNVD-201710-1086
CVE编号 CVE-2017-7088
发布时间 2017-10-24
更新时间 2017-10-24
漏洞类型 资料不足
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 apple

漏洞介绍

Apple iOS是美国苹果(Apple)公司为移动设备所开发的一套操作系统。Exchange ActiveSync是其中的一个Microsoft Exchange同步协议。

Apple iOS 11之前的版本中的Exchange ActiveSync组件存在安全漏洞。远程攻击者可通过劫持明文形式的AutoDiscover V1会话利用该漏洞在Exchange账户设置期间抹掉设备。

漏洞补丁

目前厂商已发布升级了Apple iOS Exchange ActiveSync 安全漏洞的补丁,Apple iOS Exchange ActiveSync 安全漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源