CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Apple remediază peste 70 de vulnerabilități pe iOS, macOS și alte produse

Sursă: https://www.securityweek.com

Apple a anunțat recent noi actualizări de securitate atât pentru utilizatorii de iOS, cât și de macOS, remediind peste 70 de CVE-uri în cadrul platformelor sale, inclusiv mai multe erori ce duc la modificări ale sistemului de fișiere protejate.

iOS 18.1 și iPadOS 18.1 se lansează pentru utilizatorii de telefonie mobilă cu actualizări pentru 28 de vulnerabilități ce ar putea duce la pierderi de informații, dezvăluirea memoriei procesului, erori de tip denial-of-service, sandbox escape, heap corruption, modificarea fișierelor de sistem protejate și acces la fișiere restricționate.

Potrivit Apple, vulnerabilitățile au fost remediate prin măsuri de autentificare îmbunătățite, verificări suplimentare, validarea input-urilor, procesarea conținutului, gestionarea memoriei, editarea datelor private, gestionarea stării și gestionarea fișierelor și a memoriei.

Gigantul tehnologic indică măsuri similare pentru 59 de vulnerabilități de securitate ce au fost remediate odată cu actualizarea macOS Sequoia 15.1. Actualizările remediază 15 vulnerabilități ce au fost abordate și în iOS.

Componentele platformei afectate includ App Support, CoreText, Foundation, ImageIO, Installer, Kernel, Pro Res, Safari Downloads, Safari Private Browsing, SceneKit, Shortcuts, Siri și WebKit.

Actualizarea macOS 15.1 sosește la aproximativ trei săptămâni după ce Apple a lansat o actualizare Sequoia pentru a remedia erori de compatibilitate cu diferite instrumente de securitate.

În timp ce actualizările iOS 18.1 și iPadOS 18.1 sunt disponibile pentru cele mai recente generații de iPhone iPad Pro, iPad Air, iPad și iPad mini, actualizările de securitate au fost lansate și pentru versiuni hardware mai vechi, sub forma iOS 17.7.1 și iPadOS 17.7 .1, care remediază 17 vulnerabilități.

În plus, Apple a lansat macOS Sonoma 14.7.1 și macOS Ventura 13.7.1 cu remedieri pentru peste 40 de vulnerabilități și a anunțat lansarea actualizărilor de seucuritate watchOS, tvOS și visionOS.

Gigantul tehnologic nu menționează nici una dintre aceste vulnerabilități ca fiind exploatată în atacuri, dar utilizatorii sunt sfătuiți să își actualizeze dispozitvele iOS și macOS cât mai curând posibil.

Sursă: https://www.securityweek.com/apple-patches-over-70-vulnerabilities-across-ios-macos-other-products/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |