نرمافزارهای iTunes و iCloud اپل، ويژهی بستر ویندوز، روز پنجشنبه بهروزرسانیهایی را برای یک سری از آسیبپذیریها دریافت کردند که این شکافها امکان افشای اطلاعات شخصی و اجرای از راه دور کد را فراهم میکردند.
اپل علاوه بر این وصلههای مخصوص ویندوز، به توسعهدهندگان برنامههای کاربردی مک و iOS در رابطه با تعدادی از مسائل امنیتی پیرامون بستر Xcode Server هشدار داد. اپل نسخهی ۱۲.۵.۲ از iTune ویژهی ویندوز را روز پنجشنبه منتشر کرد. به گفتهی این غول دنیای فنآوری، نسخههای قبلی iTunes که با ویندوز ۷ و نسخههای بعدی ویندوز سازگارند، دچار شکافهای امنیتی با شناسههای CVE-۲۰۱۶-۴۶۱۳ و CVE-۲۰۱۶-۷۵۷۸ در موتور رندر صفحهی وب اپل، WebKit، میباشند. هر دو شکاف مذکور مستعد ابتلاء به محتوای وب دستکاری شده هستند که این موضوع میتواند باعث اجرای از راه دور کد یا افشای اطلاعات کاربر شود.
عیبهای مشابهی هم در موتور رندر صفحهی وب وبکیت اپل با شناسههای CVE-۲۰۱۶-۴۶۱۳ و CVE-۲۰۱۶-۷۵۷۸ پیدا شدهاند که نسخههای قبل از ۶.۰.۱ iCloud ویژهی ویندوز را تحت تأثیر قرار دادهاند. همانند شکافهای iTunes، نسخههایی از iCloud که روی ویندوز ۷ و پس از آن اجرا میشوند، در برابر محتوای وب دستکاری شده آسیبپذیر محسوب میشوند که این مسئله میتواند باعث افشای اطلاعات کاربر یا اجرای اختیار کدها شود. هر دو مسئلهی امنیتی در نسخهی ۶.۰.۱ از iCloud که روز پنجشنبه منتشر شد، اصلاح شده است. اپل دربارهی شدت دشواری هر یک از بولتنهای امنیتی صادره در روز پنجشنبه صحبتی به میان نیاورده است. این وصله ها درست چند روز پس از آن منتشر شدند که اپل تعداد بیشماری بهروزرسانی امنیتی را برای macOS Sierra و آسیبپذیریهای کشفشده در سافاری، اپل واچ و اپل تیوی منتشر نمود.
اپل برای مسائل امنیتی مربوط به نرمافزار Xcode Server ۸.۱، که توسط توسعهدهندگان برای ساخت و آزمایش برنامههای تحت iOS و مک استفاده میشوند، ۱۰ بولتن CVE را روز پنجشنبه منتشر کرد. به گفتهی اپل هر یک از این اصلاحیهها روی نرمافزار Xcode Server که روی OS X El Capitan v۱۰.۱۱.۵ و نسخههای بعد از آن اجرا شود، قابل اعمال خواهند بود. این بهروزرسانیها بهطور خاص برای مسائل متعددی در نظر گرفته شدهاند که در Node.js موجود در Xcode Server یافت شدهاند، مشکلاتی که امکان اجرای از راه دور کد را برای نفوذگران فراهم میکنند تا آنها بتوانند باعث پایان کار غیرمنتظرهی یک برنامه شده و یا کد دلخواه خود را به اجرا درآورند. Node.js یک محیط زمان اجرای جاوااسکریپت چندسکویی و متنباز است که برای توسعهی برنامههای کاربردی تلفن همراه و تحت وب به کار میرود. مشکلات متعددی در Node.js موجود در Xcode Server وجود دارد. این مشکلات با بهروزرسانی نسخهی Node.js به ۴.۵.۰ قابل رفع است.
ثبت نظر