Nagy foltozásba kezdett az Apple

Az Apple kiadta a szeptemberi biztonsági frissítéseit, amelyekkel több tucat sebezhetőséget orvosolt. Érdemes mihamarabb telepíteni a javításokat.
 

Az Apple a különféle operációs rendszereinek és alkalmazásainak biztonsági frissítésével jelentős mennyiségű biztonsági rést foltozott be. Ráadásul számos sérülékenység meglehetősen komoly kockázatot jelent a készülékekre, számítógépekre, valamint az azokon tárolt adatokra nézve.
 
Az iOS és iPadOS legújabb, 18-as kiadásának köszönhetően 33 biztonsági rés vált befoltozhatóvá. Ezek közül az Apple szerint az egyik legproblémásabb sebezhetőség az Accessibility összetevőhöz, illetve a Sirihez köthető. A sérülékenység kihasználásával ugyanis egy támadó - aki fizikailag is hozzáfér az érintett készülékhez - hitelesítés nélkül tud bizalmas adatokhoz hozzájutni, illetve megtekinteni a legutoljára készített fényképeket.
 
A két mobil operációs rendszer kapcsán további kockázatos rendellenességekre derült fény egyebek mellett a Bluetooth, a Control Center (Vezérlőközpont) és a Wi-Fi kezelés kapcsán is. A Vezérlőközpont hibája például lehetőséget ad arra, hogy egy alkalmazás anélkül készítsen a képernyőről felvételt, hogy ennek bármilyen látható jele lenne. A Bluetooth sebezhetőség pedig megkerülhetővé teheti egyes perifiák esetében az eszközpárosítással kapcsolatos biztonsági mechanizmusokat.
 
A macOS még jelentősebb frissítést kapott, hiszen a macOS Sequoia összesen 78 biztonsági javítást hozott magával. A feltárt sérülékenységek jogosulatlan távoli kódfuttatásra, jogosulatlan műveletvégrehajtásra, jogosultsági szint emelésre, egyes védelmi mechanizmusok (például a sandbox) megkerülésére, adatlopásra, adatmanipulációra, valamint szolgáltatásmegtagadásra is módot adhatnak.
 
Az Apple szeptemberi hibajavításának keretében az alábbiak kaptak biztonsági frissítéseket:
  • iOS 18 and iPadOS 18
  • iOS 17.7 and iPadOS 17.7
  • macOS Sequoia 15
  • macOS Sonoma 14.7
  • macOS Ventura 13.7
  • tvOS 18
  • watchOS 11
  • visionOS 2
  • Safari 18
  • Xcode 16
 
Az Apple szeptemberi frissítéseivel kapcsolatban további információk a vállalat biztonsági közleményeiben, valamint a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    A Google Chrome e heti frissítése fél tucat biztonsági javítással érkezett.

  2. 3

    A WinZip kapcsán egy biztonsági hibára derült fény.

  3. 4

    Az Apple 78 biztonsági rést foltozott be a macOS operációs rendszeren.

  4. 4

    33 biztonsági frissítéssel bővültek az iOS és az iPadOS operációs rendszerek.

  5. 4

    Az Apple 11 biztonsági hibát orvosolt a watchOS operációs rendszer kapcsán.

  6. 4

    A Broadcom kritikus fontosságú frissítést adott ki a VMware vCenter Serverhez.

  7. 3

    A Palo Alto Networks egy biztonsági hibára hívta fel a figyelmet a PAN-OS esetében.

  8. 4

    A D-Link egyes WiFi 6-os routerek kapcsán kritikus veszélyességű hibákat javított.

  9. 4

    Az Apache Seata lényeges biztonsági javítással gyarapodott.

  10. 3

    A GitLab újabb biztonsági frissítést tett közzé.

Partnerhírek
​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

hirdetés
Közösség