Appleは、OS X用のAPPLE-SA-2015-08-13-2アップデートをリリースしました。これは、多くの重要な脆弱性を対象としています。 特に、
dyldコンポーネントの危険な脆弱性CVE-2015-3760について話します。これは、環境変数
DYLD_PRINT_TO_FILEを使用したコンポーネントの操作に関連しています。 この脆弱性はOS Xセキュリティ研究者のStefan Esser(
@ i0n1c )によって公開されました。 その後、この脆弱性の悪用がインザワイルドで発見され、OS Xを実行しているコンピューターにアドウェアをインストールするために
使用されました。
同社はまた、iOS 8.4.1をリリースし、iOSをジェイルブレイクし、システムで署名されていないコードを実行することを可能にする多数の脆弱性を修正しました。 そのような脆弱性のリストを以下に示します。
図 iOSの閉じられたジェイルブレイク脆弱性のリスト。
安全である。