Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga buggfixar eller utgåvor är tillgängliga. Senaste uppdateringar visas på sidan Säkerhetsuppdateringar från Apple.
Mer information om säkerhet finns på sidan Apple Produktsäkerhet. Du kan kryptera kommunikation med Apple genom att använda en PGP-nyckel från Apple Produktsäkerhet.
Apples säkerhetsdokument hänvisar när det är möjligt till sårbarheter med hjälp av CVE-ID.
iTunes 12.5.1 för Windows
Släpptes 13 september 2016
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning
Beskrivning: Ett tolkningssproblem förekom i hanteringen av felprototyper. Problemet åtgärdades genom förbättrad validering.
CVE-2016-4728: Daniel Divricean
Posten lades till 20 september 2016
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Besök på en webbplats med skadligt innehåll kan läcka känsliga data
Beskrivning: Ett behörighetsproblem förekom i hanteringen av platsvariabeln. Det åtgärdades genom ytterligare ägarskapskontroller.
CVE-2016-4758: Masato Kinugawa från Cure53
Posten lades till 20 september 2016
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning
Beskrivning: Flera minnesproblem åtgärdades genom förbättrad minneshantering.
CVE-2016-4759: Tongbo Luo från Palo Alto Networks
CVE-2016-4762: Zheng Huang från Baidu Security Lab
CVE-2016-4766: Apple
CVE-2016-4767: Apple
CVE-2016-4768: En anonym person i samarbete med Trend Micros Zero Day Initiative
Posten lades till 20 september 2016
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: En webbplats med skadligt innehåll kan få åtkomst till icke-HTTP-tjänster
Beskrivning: Safaris stöd för HTTP/0.9 tillät exploatering av icke-HTTP-tjänster med DNS-ombindning genom protokoll över flera platser. Det här problemet åtgärdades genom att begränsa HTTP/0.9-svar på standardportar och blockera inläsning av resurser om dokumentet lästes in med en annan HTTP-protokollversion.
CVE-2016-4760: Jordan Milne
Posten lades till 20 september 2016
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning
Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.
CVE-2016-4765: Apple
Posten lades till 20 september 2016
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: En angripare med en privilegierad nätverksposition kan påverka nätverkstrafik för program som använder WKWebView med HTTPS
Beskrivning: Det fanns ett valideringsproblem vid hanteringen av WKWebView. Problemet åtgärdades genom förbättrad validering.
CVE-2016-4763: En anonym forskare
Posten lades till 20 september 2016
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minnesvalidering.
CVE-2016-4769: Tongbo Luo från Palo Alto Networks
Posten lades till 20 september 2016
WebKit
Tillgänglig för: Windows 7 och senare
Effekt: Att öppna skadligt webbinnehåll kan leda till godtycklig kodkörning
Beskrivning: Flera minnesfel åtgärdades genom förbättrad tillståndshantering.
CVE-2016-4764: Apple
Posten lades till 3 november 2016