Per proteggere i propri clienti, Apple non divulga, illustra o conferma alcun problema relativo alla sicurezza prima di aver eseguito un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. Per ulteriori informazioni consulta il sito web sulla sicurezza dei prodotti Apple.
Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple leggi l'articolo Come usare la chiave PGP per la sicurezza dei prodotti Apple.
Quando possibile, vengono utilizzati ID CVE per fornire ulteriori informazioni sulle vulnerabilità.
Per informazioni sugli altri aggiornamenti di sicurezza consulta Aggiornamenti di sicurezza Apple.
AppleTV 7.1
Apple TV
Disponibile per: Apple TV (3a generazione) e versioni più recenti
Impatto: un malintenzionato con una posizione privilegiata può intercettare le connessioni TLS/SSL.
Descrizione: Secure Transport accetta chiavi RSA temporanee brevi, che di solito vengono usate solo nelle suite di crittografia RSA con potenza di esportazione, su connessioni che usano le suite di crittografia RSA con piena potenza. Questo problema, noto come FREAK, riguarda solo le connessioni ai server che supportano suite di crittografia RSA con potenza di esportazione e viene risolto rimuovendo il supporto per le chiavi RSA temporanee.
CVE-ID
CVE-2015-1067: Benjamin Beurdouche, Karthikeyan Bhargavan, Antoine Delignat-Lavaud, Alfredo Pironti e Jean Karim Zinzindohoue di Prosecco presso Inria Paris
Apple TV
Disponibile per: Apple TV (3a generazione) e versioni più recenti
Impatto: un'applicazione dannosa può eseguire codice arbitrario con privilegi di sistema.
Descrizione: si verifica un problema di confusione dei tipi nella gestione da parte di IOSurface degli oggetti serializzati. Questo problema viene risolto tramite un ulteriore controllo dei tipi.
CVE-ID
CVE-2015-1061: Ian Beer di Google Project Zero
Apple TV
Disponibile per: Apple TV (3a generazione) e versioni più recenti
Impatto: un'applicazione pericolosa può creare cartelle in posizioni attendibili nel file system.
Descrizione: si verifica un problema relativo alla logica di attivazione del disco dello sviluppatore che comporta la mancata eliminazione delle cartelle dell'immagine disco non valide. Questo problema viene risolto attraverso una migliore gestione degli errori.
CVE-ID
CVE-2015-1062: TaiG Jailbreak Team