732244
В операционных системах iOS и iPadOS версий 15.8.8, 16.7.16, 18.7.9, 26.5 исправлена в общей сложности 61 уязвимость. Эксплуатация уязвимостей может позволить злоумышленнику обойти ограничения безопасности, повысить привилегии, получить доступ к конфиденциальным данным пользователя и памяти ядра, реализовать атаку типа «отказ в обслуживании, перехватить сетевой трафик, вызвать неожиданное завершение работы приложения, повреждение памяти ядра.
В операционных системах macOS Tahoe 26.5, macOS Sequoia 15.7.7 и macOS Sonoma 14.8.7 устранены 79, 45 и 42 уязвимости соответственно. Эксплуатация уязвимостей может позволить злоумышленнику обойти ограничения безопасности, получить доступ к конфиденциальным данным пользователя и защищённым частям файловой системы, перехватить сетевой трафик, удалить системные файлы, определить структуру памяти ядра, вызвать неожиданное завершение работы приложения, повреждение памяти, сбой в работе процесса, ошибку типа «отказ в обслуживании».
В браузере Safari 26.5 исправлена 21 уязвимость. Ошибки позволяют злоумышленнику обойти ограничения безопасности, раскрыть конфиденциальную информацию, вызвать сбой в работе браузера.
В операционных системах watchOSм26.5 и tvOS 26.5 устранены 43 и 46 уязвимостей соответственно. Их эксплуатация может позволить злоумышленнику обойти ограничения безопасности, получить доступ к конфиденциальным данным пользователя и памяти ядра, повредить память ядра, вызвать сбой в работе процесса, неожиданное завершение работы приложения и ошибку типа «отказ в обслуживании».
В операционной системе для гарнитуры дополненной и виртуальной реальности visionOS 26.5 устранено 48 уязвимостей. Их эксплуатация может позволить злоумышленнику обойти ограничения безопасности, получить доступ к конфиденциальным данным пользователя, раскрыть память процесса, реализовать атаку типа «отказ в обслуживании», вызвать повреждение памяти, сбой в работе процесса, неожиданное завершение работы приложения.
Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru