Apple frissítések

CH azonosító

CH-12658

Angol cím

Apple updates

Felfedezés dátuma

2015.10.29.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X
Safari
iOS 9

Érintett verziók

IOS 9.0.2, OS X El Capitan v10.11, és a Safari 9 előtti.

Összefoglaló

Az Apple három termékéhez is frissítést adott ki. A hibajavítások a OS X, Safari, és iOS szoftvereket érintik.

Leírás

Az IOS sérülékenységét kihasználva egy fizikai hozzáféréssel rendelkező támadó hozzáférhet a telefonon tárolt képekhez, és névjegyekhez a zárolt képernyőn keresztül.

Az OS X esetében egy támadó bizalmas adatokhoz, vagy felhasználó információkhoz juthat, megkerülheti a digitális aláírásokat, hozzáférhet a kulcskarikához (keychain), fájlokat törölhet, jogosultság kiterjesztést érhet el, szolgáltatás megtagadást okozhat, vagy tetszőleges kódot futtathat a támadott rendszeren.

A Safari esetében egy támadó felhasználói interfész hamisítást okozhat, megismerheti a böngészési  lőzményeket, megkerülheti a tartalom házirendeket, egy ismert kártékony weboldalhoz navigálhat ami nem vált ki biztonsági figyelmeztetését, cookie-kat készíthet egy weboldalhoz, és tetszőleges kódot futtathat.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen az IOS 9.0.2, OS X El Capitan v10.11, és a Safari 9-es verziójára.


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »