- PVSM.RU - https://www.pvsm.ru -
Вчера компания выпустила обновления для своих продуктов Apple TV, операционных систем iOS и OS X Mavericks, а также для веб-браузера Safari. Обновления исправляют широкий спектр уязвимостей, которыми могут воспользоваться злоумышленники. Наибольшему количеству исправлений подвергся движок WebKit. С использованием уязвимостей в WebKit атакующие могут удаленно исполнить произвольный код в браузере. В модификациях WebKit, которые используются в iOS и Apple TV, исправлено 28 таких Remote Code Execution уязвимостей.

Про исправленные уязвимости для iOS 7 мы подробно писали [1] в предыдущем посте. Обновления для Apple TV исправляют те же самые уязвимости, которые были обнаружены в компонентах iOS 7, за исключением CVE-2014-1383. Эта уязвимость может быть использована злоумышленниками для проведения транзакции в iTunes Store без подтверждения авторизации. Злоумышленник уже должен иметь доступ к разблокированному устройству и может обойти повторный запрос на подтверждение пароля в iTunes Store.
Исправленные уязвимости Safari (компонент WebKit) актуальны для версий 6.1.5 и 7.0.5 на OS X Lion 10.7.5, OS X Lion Server 10.7.5, OS X Mountain Lion 10.8.5 и OS X Mavericks 10.9.3.

Ниже указаны исправленные для OS X Mavericks уязвимости.

(продолжение)


be secure.
Автор:
Источник [2]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/ios/63847
Ссылки в тексте:
[1] писали: http://habrahabr.ru/company/eset/blog/228217/
[2] Источник: http://habrahabr.ru/post/228297/
Нажмите здесь для печати.