מידע על תוכן האבטחה של iOS 15.7.7 ושל iPadOS 15.7.7

מסמך זה מתאר את תוכן האבטחה של iOS 15.7.7 ושל iPadOS 15.7.7.

מידע על עדכוני אבטחה של Apple

מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת את קיומן עד שחקירה בנושא מתבצעת ויש גרסאות חדשות או תיקונים זמינים. הגרסאות העדכניות רשומות בדף עדכוני אבטחה של Apple.

מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID

למידע נוסף בנושא אבטחה, עיינו בדף אבטחת מוצרי Apple.

iOS 15.7.7 ו-iPadOS 15.7.7

הופץ ב-21 ביוני 2023

Kernel

זמין עבור: iPhone 6s (כל הדגמים), iPhone 7 (כל הדגמים), iPhone SE (דור ראשון), iPad Air 2‏, iPad mini (דור רביעי) ו-iPod touch (דור שביעי)

השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה. Apple מודעת לדיווח שלפיו ייתכן שבעיה זו נוצלה לרעה באופן פעיל נגד גרסאות iOS שפורסמו לפני iOS 15.7.

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2023-32434: ‏Georgy Kucherin (‏kucher1n@), ‏‏Leonid Bezvershenko (‏_bzvr@), ‏‏Boris Larin (‏oct0xor@) ו-Valentin Pashkov מ-Kaspersky

הערך עודכן ב-1 באוגוסט 2023

WebKit

זמין עבור: iPhone 6s (כל הדגמים), iPhone 7 (כל הדגמים), iPhone SE (דור ראשון), iPad Air 2‏, iPad mini (דור רביעי) ו-iPod touch (דור שביעי)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להפעלת קוד שרירותי. Apple מודעת לדיווח על כך שייתכן שבעיה זו נוצלה באופן פעיל.

תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla‏: 256567

CVE-2023-32439: חוקר אנונימי

WebKit

זמין עבור: iPhone 6s (כל הדגמים), iPhone 7 (כל הדגמים), iPhone SE (דור ראשון), iPad Air 2‏, iPad mini (דור רביעי) ו-iPod touch (דור שביעי)

השפעה: עיבוד תוכן אינטרנט עלול להוביל להפעלת קוד שרירותי. Apple מודעת לדיווח שלפיו ייתכן שבעיה זו נוצלה לרעה באופן פעיל נגד גרסאות iOS שפורסמו לפני iOS 15.7.

תיאור: בעיית השחתת זיכרון טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla‏: 251890

CVE-2023-32435: ‏Georgy Kucherin (‏kucher1n@), ‏‏Leonid Bezvershenko (‏_bzvr@), ‏‏Boris Larin (‏oct0xor@) ו-Valentin Pashkov מ-Kaspersky

הערך עודכן ב-1 באוגוסט 2023

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

Published Date: