Informationen zum Sicherheitsinhalt von Apple Support 1.2 für iOS

In diesem Dokument wird der Sicherheitsinhalt von Apple Support 1.2 für iOS beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Programmversionen finden Sie auf der Seite Apple-Sicherheitsupdates.

Weitere Informationen zur Sicherheit finden Sie auf der Seite zur Apple-Produktsicherheit. Ihre Kommunikation mit Apple können Sie mit dem PGP-Schlüssel für die Apple-Produktsicherheit verschlüsseln.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Apple Support 1.2 für iOS

Veröffentlicht am 30. August 2017

Analyse

Verfügbar für: iOS 9.0 und neuer

Auswirkung: Ein Angreifer mit höheren Netzwerkrechten kann an Apple gesendete Analysedaten abfangen

Beschreibung: Die Analysedaten wurden per HTTP und nicht per HTTPS gesendet. Das Problem wurde behoben, indem Analysedaten nun per HTTPS gesendet werden.

CVE-2017-7147: David Coomber von Info-Sec.CA

Eintrag am 17. Oktober 2017 hinzugefügt

Informationen zu nicht von Apple gefertigten Produkten sowie nicht von Apple gesteuerte oder geprüfte unabhängige Websites werden ohne Empfehlung und Unterstützung zur Verfügung gestellt. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple übernimmt keine Garantie für die Richtigkeit und Zuverlässigkeit von Drittanbieter-Websites. Die Nutzung des Internets birgt Risiken. Kontaktieren Sie den Hersteller, um zusätzliche Informationen zu erhalten. Andere Produkt- und Firmennamen sind möglicherweise Marken ihrer jeweiligen Eigentümer.

Veröffentlichungsdatum: