• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

Главная Специалистам Новости Apple устранила уязвимости в своих продуктах

Apple устранила уязвимости в своих продуктах

13.12.2021 компания Apple выпустила обновления безопасности для своих продуктов.

672875

13.12.2021 компания Apple выпустила обновления безопасности для своих продуктов.

В операционных системах macOS Catalina, macOS Big Sur и macOS Monterey в общей сложности устранено 52 уязвимости. Их эксплуатация может позволить злоумышленнику выполнить произвольный код (в том числе с привилегиями ядра), отследить местоположение устройства, повысить привилегии, раскрыть конфиденциальную информацию, обойти ограничения безопасности, раскрыть содержимое памяти, вызвать неожиданное завершение работы приложения, изменить защищённые части файловой системы, провести атаку типа «отказ в обслуживании».

В операционных системах iOS 15.2 и iPadOS 15.2 устранено 42 уязвимости. Их эксплуатация может позволить злоумышленнику выполнить произвольный код (в том числе с привилегиями ядра), повысить привилегии, раскрыть конфиденциальную информацию, обойти ограничения безопасности, раскрыть содержимое памяти, вызвать неожиданное завершение работы приложения, получить доступ к паролям, файлам и списку контактов, изменить защищённые части файловой системы.

В браузере Safari 15.2 устранено 7 уязвимостей в компоненте WebKit, связанных с повреждением памяти, переполнением буфера, использованием данных после освобождения памяти, целочисленным переполнением, чтением за пределами выделенного адресного пространства. Их эксплуатация может провести к выполнению произвольного кода злоумышленником.

В операционных системах watchOS 8.1 и tvOS 15.1 устранено 28 и 25 уязвимостей соответственно. Их эксплуатация может позволить злоумышленнику выполнить произвольный код (в том числе с привилегиями ядра), повысить привилегии, обойти ограничения безопасности, раскрыть конфиденциальную информацию.

Пользователям рекомендуется установить доступные обновления.
О мошеннических схемах использования open redirect в 1С-Битрикс Google устранила уязвимости в Chrome, в том числе «нулевого дня»