• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

Apple устранила множественные уязвимости в своих продуктах

29 и 30 июля 2025 г. компания Apple выпустила обновления безопасности для своих продуктов, устраняющие множественные уязвимости.

723572

В операционных системах iOS и iPadOS версии 18.6 и iPadOS 17.7.9 исправлено в общей сложности 35 уязвимостей. Их эксплуатация может позволить злоумышленнику обойти ограничения безопасности и настройки конфиденциальности, вызвать повреждения памяти, изменить настройки сети, раскрыть память процесса, получить доступ к конфиденциальным данным пользователя, подменить адресную строку, вызвать неожиданное завершение работы процесса или приложения, вызвать сбой в работе Safari и ошибку типа «отказ в обслуживании».

В операционных системах macOS Ventura 13.7.7, macOS Sequoia 15.6 и macOS Sonoma 14.7.7 устранена в общей сложности 91 уязвимость, причём больше всего уязвимостей исправлено в macOS Sequoia. Их эксплуатация может позволить злоумышленнику повысить привилегии, обойти ограничения безопасности и настройки конфиденциальности, выполнить произвольный код, изменять содержимое системных файлов, вызвать утечку и повреждение памяти, повредить память процесса, получить доступ к локальной сети, запускать произвольные исполняемые файлы, получить доступ к конфиденциальным данным пользователя и защищённым частям файловой системы, вызвать неожиданное завершение работы системы или приложения, вызвать сбой в работе Safari и ошибки типа «отказ в обслуживании» и «межсайтовое выполнение сценариев».

В браузере Safari 18.6 исправлено 17 уязвимостей. Они позволяют злоумышленнику обойти ограничения безопасности, подменить адресную строку, получить доступ к конфиденциальным данным пользователя, вызвать повреждение памяти, неожиданный сбой в работе браузера и ошибку типа «отказ в обслуживании».

В операционных системах watchOS 11.6 и tvOS 18.6 устранены 21 и 24 уязвимости соответственно. Их эксплуатация может позволить злоумышленнику обойти ограничения безопасности, повысить привилегии, изменить сетевые настройки, вызвать неожиданное завершение работы приложения, повреждение памяти ядра или процесса.

В операционной системе для гарнитуры дополненной и виртуальной реальности visionOS 2.6 устранены 24 уязвимости. Их  эксплуатация может позволить злоумышленнику обойти ограничения безопасности, изменить сетевые настройки, раскрыть память процесса, получить доступ к конфиденциальным данным пользователя, вызвать сбой в работе процесса, повреждение памяти, неожиданное завершение работы приложения, а также ошибку типа «отказ в обслуживании».

Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Adobe устранила множественные уязвимости в своих продуктах Microsoft устранила уязвимости в своих продуктах