Аб абнаўленнях бяспекі Apple

Для абароны нашых кліентаў Apple не раскрывае, не абмяркоўвае і не пацвярджае праблемы бяспекі, пакуль не будзе праведзена расследаванне і не з'явяцца патчы або выпускі. Апошнія выпускі пералічаны на Абнаўленні бяспекі кампаніі Apple старонкі.
Дакументы бяспекі Apple спасылаюцца на ўразлівасці CVE-ID калі гэта магчыма.
Для атрымання дадатковай інфармацыі аб бяспецы глядзіце Бяспека прадуктаў Apple старонкі.

iOS 14.8 і iPadOS 14.8

Выпушчана 13 верасня 2021 года
CoreGraphics
Даступна для: iPhone 6s і пазнейшых версій, iPad Pro (усе мадэлі), iPad Air 2 і пазнейшых версій, iPad 5 -га пакалення і пазнейшых версій, iPad mini 4 і пазнейшых версій, і iPod touch (7 -га пакалення)
Ўздзеянне: Апрацоўка злосна створанага PDF можа прывесці да адвольнага выканання кода. Apple вядома аб паведамленні, што гэтая праблема, магчыма, актыўна выкарыстоўвалася.
Апісанне: перавышэнне цэлага ліку было вырашана з палепшанай праверкай уваходнасці.
CVE-2021-30860: Лабараторыя грамадзян

WebKit
Даступна для: iPhone 6s і пазнейшых версій, iPad Pro (усе мадэлі), iPad Air 2 і пазнейшых версій, iPad 5 -га пакалення і пазнейшых версій, iPad mini 4 і пазнейшых версій, і iPod touch (7 -га пакалення)
Ўздзеянне: Апрацоўка шкоднасна створанага вэб -кантэнту можа прывесці да адвольнага выканання кода. Apple вядома аб паведамленні, што гэтая праблема, магчыма, актыўна выкарыстоўвалася.
Апісанне: Выкарыстанне пасля бясплатнай праблемы было вырашана з паляпшэннем кіравання памяццю.
CVE-2021-30858: ананімны даследчык
https://support.apple.com/en-us/HT212807