Apple frissítések

CH azonosító

CH-12658

Angol cím

Apple updates

Felfedezés dátuma

2015.10.29.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X
Safari
iOS 9

Érintett verziók

IOS 9.0.2, OS X El Capitan v10.11, és a Safari 9 előtti.

Összefoglaló

Az Apple három termékéhez is frissítést adott ki. A hibajavítások a OS X, Safari, és iOS szoftvereket érintik.

Leírás

Az IOS sérülékenységét kihasználva egy fizikai hozzáféréssel rendelkező támadó hozzáférhet a telefonon tárolt képekhez, és névjegyekhez a zárolt képernyőn keresztül.

Az OS X esetében egy támadó bizalmas adatokhoz, vagy felhasználó információkhoz juthat, megkerülheti a digitális aláírásokat, hozzáférhet a kulcskarikához (keychain), fájlokat törölhet, jogosultság kiterjesztést érhet el, szolgáltatás megtagadást okozhat, vagy tetszőleges kódot futtathat a támadott rendszeren.

A Safari esetében egy támadó felhasználói interfész hamisítást okozhat, megismerheti a böngészési  lőzményeket, megkerülheti a tartalom házirendeket, egy ismert kártékony weboldalhoz navigálhat ami nem vált ki biztonsági figyelmeztetését, cookie-kat készíthet egy weboldalhoz, és tetszőleges kódot futtathat.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen az IOS 9.0.2, OS X El Capitan v10.11, és a Safari 9-es verziójára.


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »