על עדכוני האבטחה של אפל

להגנה על לקוחותינו, אפל לא חושפת, דנה או מאשרת בעיות אבטחה עד שתתרחש חקירה וזמינות תיקונים או מהדורות. המהדורות האחרונות מופיעות באתר עדכוני האבטחה של אפל עמוד.
אבטחת אפל מתעדת נקודות תורפה על ידי מזהה CVE כשמתאפשר.
למידע נוסף אודות אבטחה, עיין ב אבטחת המוצר של אפל עמוד.

iOS 14.8 ו- iPadOS 14.8

יצא 13 בספטמבר 2021
CoreGraphics
זמין עבור: iPhone 6s ואילך, iPad Pro (כל הדגמים), iPad Air 2 ואילך, iPad 5 דור ואילך, iPad mini 4 ואילך ו- iPod touch (דור 7)
השפעה: עיבוד קובץ PDF בעל מבנה זדוני עלול להוביל לביצוע קוד שרירותי. אפל מודעת לדיווח שייתכן שנושא זה נוצל באופן פעיל.
תיאור: טופלו הצפת מספר שלם עם אימות קלט משופר.
CVE-2021-30860: מעבדת האזרח

WebKit
זמין עבור: iPhone 6s ואילך, iPad Pro (כל הדגמים), iPad Air 2 ואילך, iPad 5 דור ואילך, iPad mini 4 ואילך ו- iPod touch (דור 7)
השפעה: עיבוד תוכן אינטרנט בעל זדון עלול להוביל לביצוע קוד שרירותי. אפל מודעת לדיווח שייתכן שנושא זה נוצל באופן פעיל.
תיאור: טיפול לאחר בעיה בחינם טופל באמצעות ניהול זיכרון משופר.
CVE-2021-30858: חוקר אנונימי
https://support.apple.com/en-us/HT212807