Informace o bezpečnostních aktualizacích Apple
Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.
Podrobnější informace o zabezpečení najdete na této stránce. Komunikaci se společností Apple můžete zašifrovat pomocí klíče PGP zabezpečení produktů Apple.
Pokud je to možné, bezpečnostní dokumenty Apple se na bezpečnostní slabiny odkazují prostřednictvím identifikátorů CVE-ID.
Apple Support 1.2 pro iOS
Vydáno 30. srpna 2017
Analytika
K dispozici pro: iOS 9.0 a novější
Dopad: Útočníkovi s vysokými oprávněními v síti se může podařit zachycovat analytická data posílaná společnosti Apple.
Popis: Analytická data se místo přes HTTPS posílala přes HTTP. Problém byl vyřešen posíláním analytických dat přes HTTPS.
CVE-2017-7147: David Coomber ze společnosti Info-Sec.CA
Záznam přidán 17. října 2017