Para garantir a proteção de nossos clientes, a Apple não divulga, discute nem confirma problemas de segurança até que uma investigação completa seja conduzida e qualquer correção ou versão necessária esteja disponível. Para saber mais sobre Segurança do Produto Apple, consulte o site Segurança do Produto Apple.
Para obter informações sobre a Chave PGP de Segurança do Produto Apple, consulte Como usar a Chave PGP de Segurança do Produto Apple.
Sempre que possível, serão usados IDs de CVE para indicar vulnerabilidades e permitir que o usuário obtenha mais informações.
Para saber mais sobre outras Atualizações de segurança, consulte Atualizações de segurança da Apple.
iTunes 12.3.1
iTunes
Disponível para: Windows 7 ou posterior
Impacto: um ataque do tipo "man in the middle" durante a navegação na iTunes Store por meio do iTunes pode causar o encerramento inesperado de aplicativos ou a execução de códigos arbitrários
Descrição: ocorriam diversos problemas de memória corrompida no WebKit. Esses problemas foram solucionados por meio de melhorias no processamento de memória.
ID de CVE
CVE-2015-5928: Apple
CVE-2015-5929: Apple
CVE-2015-5930: Apple
CVE-2015-5931
CVE-2015-7002: Apple
CVE-2015-7011: Apple
CVE-2015-7012: Apple
CVE-2015-7013: Apple
CVE-2015-7014
iTunes
Disponível para: Windows 7 ou posterior
Impacto: os aplicativos que usam o CoreText podem estar vulneráveis ao encerramento inesperado de aplicativos ou à execução de códigos arbitrários
Descrição: diversos problemas de corrompimento de memória ocorriam no processamento de arquivos de texto. Esses problemas foram solucionados por meio de melhorias no processamento de memória.
ID de CVE
CVE-2015-6975: John Villamil (@day6reak), da Yahoo Pentest Team
CVE-2015-6992: John Villamil (@day6reak), da Yahoo Pentest Team
CVE-2015-7017: John Villamil (@day6reak), da Yahoo Pentest Team