| タイトル | 複数の Apple 製品で使用される WebKit における URL 内のドメイン名になりすまされる脆弱性 |
|---|---|
| 概要 | 複数の Apple 製品で使用される WebKit には、不完全なブラックリストにより、URL 内のドメイン名を偽装され、フィッシング攻撃を実行される脆弱性が存在します。 |
| 想定される影響 | 第三者により、不特定の homoglyphs を構築する IDN サポートおよび Unicode フォントの可用性を利用されることで、URL 内のドメイン名を偽装され、フィッシング攻撃を実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2012年7月25日0:00 |
| 登録日 | 2012年7月27日14:23 |
| 最終更新日 | 2012年10月16日15:36 |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:N/I:P/A:N |
| アップル |
| iOS 6 未満 (iPad 2 以降) |
| iOS 6 未満 (iPhone 3GS 以降) |
| iOS 6 未満 (iPod touch 第 4 世代以降) |
| Safari 6.0 未満 (Mac OS) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年07月27日] 掲載 [2012年10月16日] タイトル:アップル (HT5503) の公開に伴い内容を更新 概要:アップル (HT5503) の公開に伴い内容を更新 影響を受けるシステム:アップル (HT5503) の情報を追加 ベンダ情報:アップル (HT5503) を追加 |
2018年2月17日10:37 |
| 概要 | Incomplete blacklist vulnerability in WebKit in Apple Safari before 6.0 allows remote attackers to spoof domain names in URLs, and possibly conduct phishing attacks, by leveraging the availability of IDN support and Unicode fonts to construct unspecified homoglyphs. |
|---|---|
| 公表日 | 2012年7月26日4:55 |
| 登録日 | 2021年1月28日15:01 |
| 最終更新日 | 2024年11月21日10:41 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:apple:safari:4.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.4b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.3:85.8:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.3:417.9.3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.1:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.0b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.2b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.0b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.0:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.3b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.4:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.1b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.3:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.3:417.9:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.3:417.9.2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.4:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.2b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.0b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.3:417.8:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.3b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.0b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.3:85.8.1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.1b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.0:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.1:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3.2:312.5:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.0b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.0b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.2:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.2b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.2b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.1b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.4b:-:windows:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0.1b:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0b1:-:mac:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.0b1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* | 5.1.7 | ||||
| cpe:2.3:a:apple:safari:1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:4.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:5.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.3.2:312.6:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:safari:1.0.0b2:*:*:*:*:*:*:* | |||||