Множество уязвимостей исправлено в продукции Apple

Разработчики Apple подготовили обновления безопасности, которые устраняют несколько десятков уязвимостей в iTunes, iOS, OS X, Safari, tvOS и watchOS. В iOS 9.3.2 ликвидировано 39 уязвимостей, позволяющих компрометировать информацию, выполнять произвольный код и вызывать отказ в обслуживании.

В апреле была обнародована информация об уязвимости в iOS, дающей злоумышленнику возможность в обход экрана блокировки получать с помощью Siri доступ к фотографиям и контактам, которые хранятся на устройстве. Apple устранила ошибку на стороне сервера, однако теперь уязвимость ликвидирована и в самой программе.

В OS X El Capitan 10.11.5 исправлено 67 уязвимостей, используя которые хакер мог выполнять произвольный код с правами суперпользователя, провоцировать отказ в обслуживании и получать доступ к конфиденциальным данным. Кроме того, ликвидирована уязвимость DROWN, которая затрагивает TLS-протокол.

В рамках обновления Safari 9.1.1 устранено 7 уязвимостей в движке WebKit, которые позволяли дистанционно выполнять код и компрометировать информацию.

Специалисты Apple также исправили ошибку в iTunes 12.4. Так как tvOS и watchOS основаны на iOS, то в обновлениях для них были ликвидированы в большинстве своем те же ошибки, что и в мобильной операционной системе.