Az Apple TV szoftver 7.3 biztonsági változásjegyzéke
Ez a dokumentum az Apple TV szoftver 7.3 biztonsági változásjegyzékét ismerteti.
Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ahol csak lehetséges, az Apple a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
Apple TV szoftver 7.3
Bluetooth
A következő készülékhez érhető el: 3. generációs Apple TV.
Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tudott előidézni, illetve tetszőleges programkódot tudott végrehajtani.
Leírás: Beviteli érvényesség-ellenőrzési probléma állt fenn a Bluetooth esetén. Hatékonyabb bevitel-ellenőrzéssel hárítottuk el a problémát.
CVE-2017-14315: Ben Seri és Gregory Vishnepolsky (Armis)
Wi-Fi
A következő készülékhez érhető el: 3. generációs Apple TV.
Érintett terület: A hatókörön belül tartózkodó támadók tetszőleges programkódot tudtak futtatni a Wi-Fi-chipen.
Leírás: Hatékonyabb memóriakezeléssel elhárítottak egy memóriasérülési hibát.
CVE-2017-9417: Nitay Artenstein (Exodus Intelligence)
Wi-Fi
A következő készülékhez érhető el: 3. generációs Apple TV.
Érintett terület: A hatókörön belül tartózkodó támadók tetszőleges programkódot tudtak futtatni a Wi-Fi-chipen.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy verempuffer-túlcsordulást okozó problémát.
CVE-2017-6975: Gal Beniamini (Google Project Zero)
Forduljon az adott félhez további információkért.