نبذة عن محتوى أمان سفاري 17.1

يتناول هذا المستند محتوى أمان المتصفح سفاري 17.1.

حول تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة إصدارات أمان Apple.

عند اللزوم، تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.

سفاري 17.1

تاريخ الإصدار: 25 أكتوبر 2023

WebKit

متوفر لكل من macOS Monterey وmacOS Ventura

التأثير: قد تؤدي معالجة محتوى ويب إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla: 259836
CVE-2023-40447: 이준성(Junsung Lee) من Cross Republic

WebKit

متوفر لكل من macOS Monterey وmacOS Ventura

التأثير: قد تؤدي معالجة محتوى ويب إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 259890
CVE-2023-41976:‏ ‎이준성(Junsung Lee)‎

WebKit

متوفر لكل من macOS Monterey وmacOS Ventura

التأثير: قد تؤدي معالجة محتوى ويب إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المحسّنة.

WebKit Bugzilla:‏ 260173
CVE-2023-42852:‏ Pedro Ribeiro (@pedrib1337) وVitor Pedreira (@0xvhp_) من Agile Information Security

تاريخ تحديث الإدخال: 16 فبراير 2024

WebKit

متوفر لكل من macOS Monterey وmacOS Ventura

التأثير: قد تؤدي زيارة موقع ويب ضار إلى التحايل على شريط العنوان

الوصف: تمت معالجة مشكلة تتعلق بواجهة مستخدم غير متناسقة من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla‏:‏ 260046
CVE-2023-42843: ‏Kacper Kwapisz (@KKKas_)

تاريخ إضافة الإدخال: 16 فبراير 2024

WebKit Process Model

متوفر لكل من macOS Monterey وmacOS Ventura

التأثير: قد تؤدي معالجة محتوى الويب إلى رفض الخدمة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla:‏ 260757
CVE-2023-41983:‏ 이준성(Junsung Lee)

 


 

تقدير آخر

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى Gishan Don Ranasinghe وباحث غير معلوم الهوية على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 16 فبراير 2024

 

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: