Apple предоставила новое обновления, исправляющие ряд уязвимостей в решениях OS X, iOS, watchOS, tvOS, Safari, iTunes и iCloud.

Обновление OS X El Capitan 10.11.6 в общей сложности исправляет 60 уязвимостей. В частности, CFNetwork, CoreGraphics, FaceTime, ImageIO, реализации OpenSSL, библиотеках libxml2 и libxslt, а также в ядре и графических драйверах.

В числе прочих была устранена уязвимость CVE-2016-4645 в компоненте CFNetwork, позволяющая непривилегированному приложению получить доступ к файлам cookie в браузере Safari. Проэксплуатировав данную проблему, вредоносное приложение могло похитить файлы cookie и взаимодействовать с сайтами под видом пользователя. В случае с электронной почтой вредоносное приложение могло получить доступ ко всей корреспонденции пользователя, а также к сайтам, содержащим конфиденциальные данные.

Обновление iOS 9.3.3 устраняет 43 уязвимости, многие из которых затрагивают операционную систему OS X. Одна из проблем является специфичной для iOS и позволяет атакующему с возможностью физического доступа к устройству проэксплуатировать виртуальный помощник Siri для просмотра частной контактной информации.

В обновлениях iCloud 5.2.1 для Windows и iTunes 12.4.2 для Windows исправлены 15 уязвимостей в библиотеках libxml2 and libxslt, связанных с повреждением памяти и возможностью раскрытия важных данных. 

Анна Воробьева
20 июля, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.10.2025
Нейросеть от Google идёт в обход техносанкций
14.10.2025
«Мы рискуем потерять до 80% клиентов». Биометрия радикально сократит рынок МФО?
14.10.2025
Сохранить всё: человеческий фактор на службу бизнесу
14.10.2025
ФСТЭК, ФСБ и Банк России озвучили планы по изменению регулирования в сфере ИБ на конференции АБИСС
14.10.2025
«Под капотом» будет не НСПК. Банки разрабатывают концепцию не-конкурента «Мира»
14.10.2025
Microsoft напомнила о рисках использования Windows 10 после октября 2025 года
14.10.2025
SquareX предупреждает о недостатках безопасности в ИИ-браузерах
14.10.2025
Дельта-К и InfoDiode — комплексное решение для безопасной передачи технологических данных
14.10.2025
Более тысячи ИБ-специалистов посетило Большой Московский ИнфоТеКС ТехноФест
13.10.2025
«Сбер» обеспокоен принудительной заменой продуктов Visa и Mastercard

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных