Apple frissítések

CH azonosító

CH-12658

Angol cím

Apple updates

Felfedezés dátuma

2015.10.29.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X
Safari
iOS 9

Érintett verziók

IOS 9.0.2, OS X El Capitan v10.11, és a Safari 9 előtti.

Összefoglaló

Az Apple három termékéhez is frissítést adott ki. A hibajavítások a OS X, Safari, és iOS szoftvereket érintik.

Leírás

Az IOS sérülékenységét kihasználva egy fizikai hozzáféréssel rendelkező támadó hozzáférhet a telefonon tárolt képekhez, és névjegyekhez a zárolt képernyőn keresztül.

Az OS X esetében egy támadó bizalmas adatokhoz, vagy felhasználó információkhoz juthat, megkerülheti a digitális aláírásokat, hozzáférhet a kulcskarikához (keychain), fájlokat törölhet, jogosultság kiterjesztést érhet el, szolgáltatás megtagadást okozhat, vagy tetszőleges kódot futtathat a támadott rendszeren.

A Safari esetében egy támadó felhasználói interfész hamisítást okozhat, megismerheti a böngészési  lőzményeket, megkerülheti a tartalom házirendeket, egy ismert kártékony weboldalhoz navigálhat ami nem vált ki biztonsági figyelmeztetését, cookie-kat készíthet egy weboldalhoz, és tetszőleges kódot futtathat.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen az IOS 9.0.2, OS X El Capitan v10.11, és a Safari 9-es verziójára.


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »