Giới thiệu về nội dung bảo mật của iOS 9.3.3
Tài liệu này mô tả các nội dung bảo mật của iOS 9.3.3. Về bản cập nhật bảo mật của Apple Để bảo vệ khách hàng của chúng tôi ", Apple không tiết lộ, thảo luận, hoặc xác nhận các vấn đề an ninh cho đến khi một cuộc điều tra đã xảy ra và các bản vá lỗi hoặc phát hành có sẵn. Phát hành gần đây được liệt kê trên trang cập nhật bảo mật của Apple. Để biết thêm thông tin về an ninh, xem trang của Apple sản phẩm bảo mật. Bạn có thể mã hóa các thông tin liên lạc với Apple sử dụng Apple sản phẩm bảo mật PGP Key. Lỗ hổng bảo mật các tài liệu tham khảo của Apple bởi CVE-ID khi có thể. IOS 9.3.3 Phát hành ngày 18 tháng bảy năm 2016 Lịch có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: một lịch cố crafted mời mới có thể gây ra một thiết bị để khởi động lại bất ngờ Mô tả:. một con trỏ tới đích rỗng đã được giải quyết thông qua việc xử lý bộ nhớ cải thiện CVE-2016-4605: Henry Feldman MD tại Trung tâm y tế Beth Israel Deaconess CoreGraphics có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một kẻ tấn công từ xa có thể thực hiện tùy tiện đang Mô tả: Một vấn đề bộ nhớ tham nhũng đã được giải quyết thông qua việc xử lý bộ nhớ cải thiện. CVE-2016- 4637: Tyler Bohan của Cisco Talos (talosintel.com/vulnerability-reports) FaceTime có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: một kẻ tấn công ở một vị trí mạng đặc quyền có thể gây ra một cuộc gọi tiếp sóng để tiếp tục truyền âm thanh trong khi xuất hiện nếu như các cuộc gọi chấm dứt Mô tả: giao diện người dùng mâu thuẫn tồn tại trong việc xử lý các cuộc gọi chuyển tiếp. Những vấn đề này đã được giải quyết thông qua cải thiện màn hình Logic FaceTime. CVE-2016-4635: Martin Vigo ImageIO sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một kẻ tấn công từ xa có thể gây ra từ chối dịch vụ Mô tả: một vấn đề tiêu thụ bộ nhớ đã được giải quyết thông qua việc xử lý bộ nhớ cải thiện. CVE-2016-4632: Evgeny Sidorov của Yandex ImageIO sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động : Một kẻ tấn công từ xa có thể thực hiện tùy tiện đang Mô tả:. Nhiều vấn đề bộ nhớ tham nhũng đã được giải quyết thông qua việc xử lý bộ nhớ cải thiện CVE-2016-4631: Tyler Bohan của Cisco Talos (talosintel.com/vulnerability-reports) IOAcceleratorFamily sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một người dùng cục bộ có thể đọc bộ nhớ hạt nhân Mô tả: Một out-of-bounds read được giải quyết thông qua giới hạn cải thiện việc kiểm tra. CVE-2016-4628: Ju Zhu của Trend Micro IOAcceleratorFamily sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một người dùng cục bộ có thể thực thi mã tùy ý với quyền hạt nhân Mô tả: Một con trỏ tới đích rỗng đã được giải quyết thông qua cải thiện xác nhận. CVE-2016-4627: Ju Zhu của Trend Micro IOHIDFamily sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một người dùng địa phương có thể có thể thực thi mã nhị phân với đặc quyền hạt nhân Mô tả: Một con trỏ tới đích rỗng đã được giải quyết thông qua cải thiện xác nhận đầu vào. CVE-2016-4626: Stefan Esser của SektionEins hạt nhân hiện có sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Một người dùng cục bộ có thể thực thi mã tùy ý với quyền hạt nhân Mô tả: Nhiều vấn đề bộ nhớ tham nhũng đã được giải quyết thông qua việc xử lý bộ nhớ cải thiện. CVE-2016-1863: Ian bia của dự án Google Zero, CVE-2016-1864: Ju Zhu của Trend Micro CVE- 2016-4582: Shrek_wzw và Proteas của Qihoo 360 Nirvan Đội Kernel có sẵn cho iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: một người dùng cục bộ có thể gây ra một sự phủ nhận hệ thống các dịch vụ Mô tả : Một con trỏ tới đích rỗng đã được giải quyết thông qua cải thiện xác nhận đầu vào. CVE-2016-1865: CESG, Marco Grassi (@marcograss) của KeenLab (@keen_lab), Tencent libxml2 sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Nhiều lỗ hổng trong libxml2 Mô tả: Nhiều vấn đề bộ nhớ tham nhũng đã được giải quyết thông qua việc xử lý bộ nhớ cải thiện. CVE-2016-1836: Wei Lei và Liu Yang của Đại học Công nghệ Nanyang CVE-2016-4447: Wei Lei và Liu Yang của Nanyang Technological University CVE-2016-4448: Apple CVE-2016-4483: Gustavo Grieco CVE-2016-4614: Nick Wellnhofer CVE-2016-4615: Nick Wellnhofer CVE-2016-4616: Michael Paddon CVE-2016-4619: Hanno Boeck libxml2 sẵn cho: iPhone 4s và sau đó, iPod touch (thế hệ thứ 5) và sau đó, iPad 2 và sau tác động: Phân tích một tài liệu XML cố crafted có thể dẫn đến việc tiết lộ thông tin người dùng Mô tả: một vấn đề truy cập tồn tại trong phân tích cú pháp của mã độc file XML crafted. Vấn đề này đã được giải quyết thông qua cải thiện xác nhận đầu vào. CVE-2016-44
đang được dịch, vui lòng đợi..
