非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2023-38596

收录 1 篇关于 CVE-2023-38596 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2023-10-30
分析报告
1 篇关联分析

关联分析与时间线

1.
blog.trailofbits.com | 漏洞 | | 原文 ↗ | #macos | #ios | #apple | #tls
Trail of Bits 公开披露 CVE-2023-38596:Apple 的 App Transport Security(ATS)未对 IP 地址和 .local 主机名连接强制 TLS 加密,影响 iOS 17、macOS 14、watchOS 10 之前版本,应用可能遭受中间人攻击或信息泄露;Apple 已在 2023 年 9 月的公告中确认修复。