حول تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.
للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.
Xcode 11.0
تاريخ الإصدار: 19 سبتمبر 2019
IDE SCM
متوفر لما يلي: macOS Mojave 10.14.4 والإصدارات الأحدث
التأثير: توجد عدة مشاكل في libssh2
الوصف: تمت معالجة العديد من المشاكل من خلال التحديث إلى الإصدار 2.16.
CVE-2019-3855: Chris Coulson
ld64
متوفر لما يلي: macOS Mojave 10.14.4 والإصدارات الأحدث
التأثير: قد يؤدي إنشاء تعليمة برمجية بدون التحقق من صحة الإدخال إلى تنفيذ تعليمة برمجية عشوائية من خلال امتياز المستخدم
الوصف: تمت معالجة العديد من مشاكل ld64 في سلاسل أدوات Xcode من خلال التحديث إلى الإصدار ld64-507.4.
CVE-2019-8721: Pan ZhenPeng من فريق Qihoo 360 Nirvan Team
CVE-2019-8722: Pan ZhenPeng من فريق Qihoo 360 Nirvan Team
CVE-2019-8723: Pan ZhenPeng من فريق Qihoo 360 Nirvan Team
CVE-2019-8724: Pan ZhenPeng من فريق Qihoo 360 Nirvan Team
otool
متوفر لما يلي: macOS Mojave 10.14.4 والإصدارات الأحدث
التأثير: قد تؤدي معالجة ملف متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.
CVE-2019-8738: Pan ZhenPeng (@Peterpan0927) من فريق Qihoo 360 Nirvan Team
CVE-2019-8739: Pan ZhenPeng (@Peterpan0927) من فريق Qihoo 360 Nirvan Team