22 09 2014
Apple on julkaissut version 8 iOS-käyttöjärjestelmästä, sekä useita päivityspaketteja lukuisiin ohjelmistoihin.
iOS8:n lisäksi Apple on julkaissut päivityksiä seuraaviin ohjelmistoihin ja käyttöjärjestelmiin: Apple TV 7.0, OS X Mavericks 10.9.5 ja suojauspäivitys 2014-004, Safari 7.1 ja Safari 6.2, OS X Server 3.2.1, OS X Server v2.2.3 ja Xcode 6.0.1
iOS-käyttöjärjestelmän päivitys korjaa 56 edellisissä versioissa havaittua haavoittuvuutta. Vakavimmat näistä voivat aiheuttaa luottamuksellisen tiedon vuotamisen, suojauksen ohittamisen ja mielivaltaisen koodin suorittamisen käyttöjärjestelmässä.
Apple TV 7.0 -päivitys korjaa 37 haavoittuvuutta, joiden avulla hyökkääjän on ollut esimerkiksi mahdollista saattaa järjestelmä palvelunestotilaan tai suorittaa mielivaltaista koodia järjestelmän oikeuksin.
OS X Mavericks 10.9.5 ja suojauspäivitys 2014-004 korjaavat yhteensä 44 haavoittuvuutta. Haavoittuvuudet voivat johtaa mielivaltaisen ohjelmakoodin suorittamiseen järjestelmässä pääkäyttäjän oikeuksin, järjestelmän saattamisen palvelunestotilaan tai tietojen vuotamiseen.
Safari 7.1 ja Safari 6.2 -päivitykset korjaavat 9 haavoittuvuutta, jotka voivat johtaa selaimen tallennettujen salasanojen vuotamiseen, palvelunestotilaan tai mielivaltaisen koodin suorittamiseen järjestelmässä. Päivitys korjaa myös haavoittuvuuden jossa haitallisen sivuston on ollut myös mahdollista seurata käyttäjää vaikka yksityinen selaus on ollut aktivoituna.
OS X Server 3.2.1 -päivitys korjaa yhdeksän haavoittuvuutta. Haavoittuvuudet ovat mahdollistaneet haitalliset SQL-kyselyt wiki-palvelimelle ja mielivaltaisen javascript-koodin suorittamisen järjestelmässä. Päivityksista seitsemän korjaa PostgreSQL-tietokannan haavoittuvuuksia päivittämällä sen versioon 9.2.7.
OS X Server v2.2.3 -päivitys korjaa SQL-injektiohaavoittuvuuden Wiki-palvelimessa.
Xcode 6.0.1 -päivitys korjaa haavoittuvuuden kehitysympäristössä, jonka avulla hyökkääjän on mahdollista saattaa projektin aliversio (subversion) palvelunestotilaan.
Päivitä ohjelmistot valmistajan ohjeiden mukaisesti.
22 09 2014
Päivitykset paikkaavat kahdeksan ohjelmistojen Windows- ja Mac-versioissa havaittua haavoittuvuutta, joita hyödyntämällä hyökkääjän on muun muassa mahdollista saada järjestelmä hallintaansa tai saattaa se palvelunestotilaan.
Päivitä ohjelmistot valmistajan ohjeiden mukaisesti niiden uusimpiin versioihinsa.
22 09 2014
Android-käyttöjärjestelmän (Android Open Source Platform, AOSP) verkkoselaimessa (AOSP Browser) on havaittu vakava haavoittuvuus. Haavoittuvuus koskee käyttöjärjestelmiä ennen versiota 4.4.
Haavoittuvuuden avulla hyökkääjän on mahdollista saada haltuunsa käyttäjän selaimen tietoja. Tietojen avulla voidaan esimerkiksi päästä käsiksi käyttäjän sähköpostiin tai muihin palveluihin.
Haavoittuvuuden hyväksikäyttäminen tapahtuu käyttäjän vieraillessa selaimella haitallisella sivustolla, jolloin hyökkääjän on mahdollista nähdä avoimina olevien välilehtien sisältö ja saada haltuunsa selaimella vierailtuihin sivustoihin liittyviä tietoja, kuten esimerkiksi evästeitä. Evästeiden avulla voi olla mahdollista kirjautua käyttäjän nimissä kyseisiin palveluihin.
AOSP-selain näkyy käyttöjärjestelmässä nimellä "Browser" tai "Internet" tai "Selain".
Haavoittuvuus ei koske käyttäjän jälkikäteen asentamia tai käyttöjärjestelmän mukana tulleita muita selaimia.
Lue lisää
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.