Apple заявляет, что iOS 14.5.1 и macOS 11.3.1 исправляют недостатки WebKit, которые, возможно, активно использовались

Сегодня Apple выпустила обновления для iPhone, iPad, Mac и Apple Watch с несколькими обновлениями безопасности. Исправленные недостатки связаны с вредоносным веб-контентом, который может привести к выполнению произвольного кода — и Apple заявляет, что они, возможно, активно использовались.

Сегодня Apple выпустила iOS 14.5.1 и iOS 12.5.3, macOS 11.3.1 и watchOS 7.4.1, при этом основными изменениями являются исправления безопасности (исправление ошибки прозрачности отслеживания приложений и для iOS). Поэтому не забудьте установить самые последние обновления, чтобы получить самую последнюю защиту.

В вспомогательных документах Apple подробно описала исправленные веб-недостатки. Первый недостаток означал, что «обработка злонамеренно созданного веб-контента может привести к выполнению произвольного кода». Здесь сказалось повреждение памяти, и Apple заявляет, что исправила проблему с помощью «улучшенного управления состоянием».

Второй недостаток также связан с тем же потенциалом для вредоносного веб-контента, потенциально выполняющего произвольный код, и Apple утверждает, что он также мог быть использован в дикой природе. На этом Apple решила проблему с целочисленным переполнением и «улучшенной проверкой ввода».

WebKit

Доступно для: iPhone 6s и новее, iPad Pro (все модели), iPad Air 2 и новее, iPad 5-го поколения и новее, iPad mini 4 и новее и iPod touch (7-го поколения)

Воздействие. Обработка вредоносного веб-содержимого может привести к выполнению произвольного кода. Apple известно об отчете о том, что эта проблема могла активно использоваться.

Описание.Проблема с повреждением памяти устранена путем улучшенного управления состоянием.

CVE-2021-30665: yangkang (@dnpushme), нулкипер и bianliang из 360 ATA

WebKit

Доступно для: iPhone 6s и новее, iPad Pro (все модели), iPad Air 2 и новее, iPad 5-го поколения и новее, iPad mini 4 и новее и iPod touch (7-го поколения)

Воздействие. Обработка вредоносного веб-содержимого может привести к выполнению произвольного кода. Apple известно об отчете о том, что эта проблема могла активно использоваться.

Описание. Целочисленное переполнение устранено путем улучшенной проверки ввода.

CVE-2021-30663: анонимный исследователь

Между тем, для старых iPhone и iPad в iOS 12.5.3 были исправлены две дополнительные проблемы безопасности. Apple исправила переполнение буфера / улучшила обработку памяти, а также обновила «использование после освобождения».

WebKit

Доступно для: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 и iPod touch (6-го поколения)

Воздействие. Обработка вредоносного веб-содержимого может привести к выполнению произвольного кода. Apple известно об отчете о том, что эта проблема могла активно использоваться.

Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.

CVE-2021-30666: yangkang (@dnpushme), нулкипер и bianliang из 360 ATA

WebKit Хранилище

Доступно для: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 и iPod touch (6-го поколения)

Воздействие. Обработка вредоносного веб-содержимого может привести к выполнению произвольного кода. Apple известно об отчете о том, что эта проблема могла активно использоваться.

Описание. Проблема использования после бесплатного устранена путем улучшенного управления памятью.

CVE-2021-30661: yangkang (@dnpushme), нулкипер и bianliang из 360 ATA

Recent Posts

PSA: Остерегайтесь этой хитрой фишинговой аферы с Netflix

Фишинговые мошенничества многочисленны, и одно из последних случаев, которые мы видели, — это попытка убедить…

Face ID под экраном появится в iPhone 18 Pro 2016 года

iPhone 15 всегда включенный дисплей Face ID под экраном всегда кажется, что появится через год,…

Уоррен Баффет сократил свою долю в Apple перед публикацией последних отчетов о прибылях и убытках

Уоррен Баффет [Berkshire Hathaway] Знаменитый инвестор Уоррен Баффет сократил долю своей компании в Apple на…

Доходы Apple за второй квартал 2024 года, воплощенные в жизнь Six Colors, включая видео

Вчера был объявлен отчет Apple о доходах за второй квартал 2024 года, который оказался почти…

iPhone не заряжается: 6 решений

iPhone не заряжается или заряжается медленно? Если у вас возникли проблемы с конкретным зарядным кабелем,…

«Это способ… найти друзей», — гласит умная реклама нового iPhone 15. [Video]

Apple выпустила свою последнюю рекламу для iPhone 15, подчеркивающую возможности точного поиска. Забавным поворотом этого…