Σχετικά με τις ενημερώσεις ασφαλείας της Apple

Για την προστασία των πελατών μας, η Apple δεν αποκαλύπτει, συζητά ή επιβεβαιώνει ζητήματα ασφάλειας έως ότου πραγματοποιηθεί έρευνα και δεν είναι διαθέσιμες ενημερώσεις κώδικα ή κυκλοφορίες. Οι πρόσφατες κυκλοφορίες παρατίθενται στο Ενημερώσεις ασφαλείας της Apple σελίδα.
Τα έγγραφα ασφαλείας της Apple αναφέρουν ευπάθειες από CVE-ID όταν είναι δυνατόν.
Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στην ενότητα Apple Product Security σελίδα.

iOS 14.8 και iPadOS 14.8

Κυκλοφόρησε 13 Σεπτεμβρίου 2021
CoreGraphics
Διατίθεται για: iPhone 6s και μεταγενέστερα, iPad Pro (όλα τα μοντέλα), iPad Air 2 και μεταγενέστερα, iPad 5ης γενιάς και μεταγενέστερα, iPad mini 4 και μεταγενέστερα και iPod touch (7η γενιά)
Αποτέλεσμα: Η επεξεργασία κακόβουλου PDF μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα. Η Apple γνωρίζει μια αναφορά ότι αυτό το ζήτημα μπορεί να έχει χρησιμοποιηθεί ενεργά.
Περιγραφή: Μια υπερχείλιση ακέραιου αριθμού αντιμετωπίστηκε με βελτιωμένη επικύρωση εισόδου.
CVE-2021-30860: The Citizen Lab

WebKit
Διατίθεται για: iPhone 6s και μεταγενέστερα, iPad Pro (όλα τα μοντέλα), iPad Air 2 και μεταγενέστερα, iPad 5ης γενιάς και μεταγενέστερα, iPad mini 4 και μεταγενέστερα και iPod touch (7η γενιά)
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα. Η Apple γνωρίζει μια αναφορά ότι αυτό το ζήτημα μπορεί να έχει χρησιμοποιηθεί ενεργά.
Περιγραφή: Μια χρήση μετά από δωρεάν ζήτημα αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2021-30858: ανώνυμος ερευνητής
https://support.apple.com/en-us/HT212807