AppleはOS Xの重要な脆弱性を修正しました

Appleは、OS X用のAPPLE-SA-2015-08-13-2アップデートをリリースしました。これは、多くの重要な脆弱性を対象としています。 特に、 dyldコンポーネントの危険な脆弱性CVE-2015-3760について話します。これは、環境変数DYLD_PRINT_TO_FILEを使用したコンポーネントの操作に関連しています。 この脆弱性はOS Xセキュリティ研究者のStefan Esser( @ i0n1c )によって公開されました。 その後、この脆弱性の悪用がインザワイルドで発見され、OS Xを実行しているコンピューターにアドウェアをインストールするために使用されました。







同社はまた、iOS 8.4.1をリリースし、iOSをジェイルブレイクし、システムで署名されていないコードを実行することを可能にする多数の脆弱性を修正しました。 そのような脆弱性のリストを以下に示します。





図 iOSの閉じられたジェイルブレイク脆弱性のリスト。



画像

安全である。



All Articles