Apple закрыла более 100 уязвимостей в iOS 9.3.3 и OS X El Capitan 10.11.6

В понедельник Apple выпустила накопительные обновления своих основных операционных систем, исправляющие множество уязвимостей безопасности в iPhone, iPad, Mac, Apple Watch и Apple TV.

ios-9-first-1

По данным ресурса Securitylab, обновление OS X El Capitan 10.11.6 устраняет в общей сложности 60 брешей в различных компонентах программной платформы. В частности, патч улучшил безопасность компонентов CFNetwork, CoreGraphics, FaceTime, ImageIO, реализации OpenSSL, библиотек libxml2 и libxslt, а также ядра и графических драйверов.

В числе прочих была устранена уязвимость CVE-2016-4645 в компоненте CFNetwork, позволяющая непривилегированному приложению получить доступ к файлам cookie в браузере Safari. Проэксплуатировав данную проблему, вредоносное приложение могло похитить файлы cookie и взаимодействовать с сайтами под видом пользователя. В случае с электронной почтой вредоносное приложение могло получить доступ ко всей корреспонденции пользователя, а также к сайтам, содержащим конфиденциальные данные, отметили исследователи компании Zscaler, обнаружившие уязвимость.

apple_patches-1

Обновление iOS 9.3.3, предназначенное для iPhone, iPad и iPod touch, устраняет в общей сложности 43 уязвимости, многие из которых затрагивают операционную систему OS X. Одна из проблем является специфичной для мобильной платформы Apple и позволяет атакующему с возможностью физического доступа к iPhone проэксплуатировать виртуальный помощник Siri для просмотра частной контактной информации.

В обновлениях iCloud 5.2.1 для Windows и iTunes 12.4.2 для Windows исправлены 15 уязвимостей в библиотеках libxml2 and libxslt, связанных с повреждением памяти и возможностью раскрытия важных данных.

Следите за новостями Apple в нашем Telegram-канале, а также в приложении MacDigger на iOS.

Присоединяйтесь к нам в Twitter, ВКонтакте, Facebook, Google+ или через RSS, чтобы быть в курсе последних новостей из мира Apple, Microsoft и Google.

9 комментариев

  • такое ощущение, что ios только и сосотоит из уязвимостей...
    • Чем больше проект, тем больше плотность ошибок (ошибки / 1000 строк кода). Это неизбежно, поскольку код пишет человек. Главное - исправлять эти ошибки.
    • Ага, а андроид - сверхзащищенная ОСь
  • Нон авториз 2 года назад
    0
    "Обновление iOS 9.3.3, предназначенное для iPhone, iPad и iPod touch, устраняет в общей сложности 43 уязвимости, многие из которых затрагивают операционную систему OS X." - куда редакторы смотрять?! При чем тут ай-девайсы и осХ?!
  • Редактор 2 года назад
    0
    Нам все равно, так как заходя на любую страницу, мы получаем деньги. Читай то что тебе впаривают, стадо....
  • iPad 2 /Обновился .Сафари стал тупить еще пуще прежнего .Интерфей рывками .Вот такая вот оптимизация .Скоты ...
  • Так а чо с джейлом то? Хороним-забываем? Обновляться на 3.3 или чо? :)