漏洞信息详情
U by BB&T for iOS 安全漏洞
漏洞简介
U by BB&T for iOS是一套基于iOS的银行应用程序。
U by BB&T for iOS 1.5.4及之前的版本中存在安全漏洞,该漏洞源于程序没有正确验证SSL服务器的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,欺骗服务器并获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.bbt.com/
参考网址
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/338624
受影响实体
- Bb%26t The_u:1.5.4:~~~Iphone_os~~<!--2000-1-1-->
补丁
- U by BB&T for iOS 安全漏洞的修复措施<!--2016-10-9-->
还没有评论,来说两句吧...