اصلاح نسخه‌های تحت ویندوز iTunes و iCloud

اصلاح نسخه‌های تحت ویندوز iTunes و iCloud

نرم‌افزارهای iTunes و iCloud اپل، ويژه‌ی بستر ویندوز، روز پنج‌شنبه به‌روزرسانی‌هایی را برای یک سری از آسیب‌پذیری‌ها دریافت کردند که این شکاف‌ها امکان افشای اطلاعات شخصی و اجرای از راه دور کد را فراهم می‌کردند.

اپل علاوه بر این وصله‌های مخصوص ویندوز، به توسعه‌دهندگان برنامه‌های کاربردی مک و iOS در رابطه با تعدادی از مسائل امنیتی پیرامون بستر Xcode Server هشدار داد. اپل نسخه‌ی ۱۲.۵.۲ از  iTune ویژه‌ی ویندوز را روز پنج‌شنبه منتشر کرد. به گفته‌ی این غول دنیای فن‌آوری، نسخه‌های قبلی  iTunes که با ویندوز ۷ و نسخه‌های بعدی ویندوز سازگارند، دچار شکاف‌های امنیتی با شناسه‌های CVE-۲۰۱۶-۴۶۱۳ و CVE-۲۰۱۶-۷۵۷۸ در موتور رندر صفحه‌ی وب اپل، WebKit، می‌باشند. هر دو شکاف مذکور مستعد ابتلاء به محتوای وب دست‌کاری شده هستند که این موضوع می‌تواند باعث اجرای از راه دور کد یا افشای اطلاعات کاربر شود.

عیب‌های مشابهی هم در موتور رندر صفحه‌ی وب وب‌کیت اپل با شناسه‌های CVE-۲۰۱۶-۴۶۱۳ و CVE-۲۰۱۶-۷۵۷۸ پیدا شده‌اند که نسخه‌های قبل از ۶.۰.۱ iCloud ویژه‌ی ویندوز را تحت تأثیر قرار داده‌اند. همانند شکاف‌های  iTunes، نسخه‌هایی از iCloud که روی ویندوز ۷ و پس از آن اجرا می‌شوند، در برابر محتوای وب دست‌کاری شده آسیب‌پذیر محسوب می‌شوند که این مسئله می‌تواند باعث افشای اطلاعات کاربر یا اجرای اختیار کدها شود. هر دو مسئله‌ی امنیتی در نسخه‌ی ۶.۰.۱ از iCloud که روز پنج‌‌شنبه منتشر شد، اصلاح شده است. اپل درباره‌ی شدت دشواری هر یک از بولتن‌های امنیتی صادره در روز پنج‌شنبه صحبتی به میان نیاورده است. این وصله ها درست چند روز پس از آن منتشر شدند که اپل تعداد بی‌شماری به‌روزرسانی امنیتی را برای macOS Sierra و آسیب‌پذیری‌های کشف‌شده در سافاری، اپل واچ و اپل تی‌وی منتشر نمود.  

اپل برای مسائل امنیتی مربوط به نرم‌افزار Xcode Server ۸.۱، که توسط توسعه‌دهندگان برای ساخت و آزمایش برنامه‌های تحت iOS و مک استفاده می‌شوند، ۱۰ بولتن CVE را روز پنج‌شنبه منتشر کرد. به گفته‌ی اپل هر یک از این اصلاحیه‌ها روی نرم‌افزار Xcode Server که روی OS X El Capitan v۱۰.۱۱.۵ و نسخه‌های بعد از آن اجرا شود، قابل اعمال خواهند بود. این به‌روزرسانی‌ها به‌طور خاص برای مسائل متعددی در نظر گرفته شده‌اند که در Node.js موجود در Xcode Server یافت شده‌اند، مشکلاتی که امکان اجرای از راه دور کد را برای نفوذگران فراهم می‌کنند تا آن‌ها بتوانند باعث پایان کار غیرمنتظره‌ی یک برنامه شده و یا کد دلخواه خود را به اجرا درآورند. Node.js یک محیط زمان اجرای جاوااسکریپت چندسکویی و متن‌باز است که برای توسعه‌ی برنامه‌های کاربردی تلفن همراه و تحت وب به کار می‌رود. مشکلات متعددی در Node.js موجود در Xcode Server وجود دارد. این مشکلات با به‌روزرسانی نسخه‌ی Node.js به ۴.۵.۰ قابل رفع است.

نگاه دیگران

نگاه دیگران

نگاه دیگران نگاهی است از دنیای گسترده صفحات گوناگون اینترنت که منتخبی از آن‌ها را در پایگاه خبری چهره و اخبار مشاهده میکنید.


0 نظر درباره‌ی این پست نوشته شده است.

ثبت نظر