Twee kwetsbaarheden in Apple's iCloud e-mailinfrastructuur maakten spoofing van afzenderadressen mogelijk.
Twee kwetsbaarheden in de e-mailinfrastructuur van Apple's iCloud stelden een aanvaller met een gratis iCloud-account in staat om e-mails te versturen die leken afkomstig te zijn van willekeurige @icloud.com-adressen. Het probleem lag niet bij gestolen accounts of de inbox van de ontvanger, maar bij de interpretatie van berichtgegevens door verschillende onderdelen van Apple's e-mailverwerkingspijplijn. SMTP onderscheidt een 'envelope sender' en een zichtbare 'From:'-header. Eén kwetsbaarheid werd veroorzaakt door ongebruikelijke carriage-return karakters in de 'From:'-header. De eerste parser van iCloud interpreteerde dit veld onjuist tijdens de gebruikersvalidatie. Een latere parser herst...
https://newsfacts.info/v/6abf9b024461c637fe4b0c53/twee-kwetsbaarheden-in-apples-icloud-e-mailinfrastructuur-maakten-spoofing-van-afzenderadressen-mogelijk
Post #110647
431
