Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ahol csak lehetséges, az Apple a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
watchOS 5.3.7
Kiadás dátuma: 2020. május 20.
A következőhöz érhető el: Apple Watch Series 1, Apple Watch Series 2, Apple Watch Series 3 és Apple Watch Series 4 iOS 12 rendszerű iPhone-nal párosítva
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott e-mail-üzenetek feldolgozásakor sérült a halommemória.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriafelhasználási hibát.
CVE-2020-9819: ZecOps.com
Wi-Fi
A következőhöz érhető el: Apple Watch Series 1, Apple Watch Series 2, Apple Watch Series 3 és Apple Watch Series 4 iOS 12 rendszerű iPhone-nal párosítva
Érintett terület: A távoli támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy memóriasérülési hibát.
CVE-2020-3843: Ian Beer (Google Project Zero)