نبذة عن محتوى أمان المتصفح سفاري 15.6

يتناول هذا المستند محتوى أمان المتصفح سفاري 15.6.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.

سفاري 15.6

تاريخ الإصدار: 20 يوليو 2022

JavaScriptCore

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المحسَّنة من الحدود.

WebKit Bugzilla:‏ 241931

CVE-2022-48503:‏ Dongzhuo Zhao بالاشتراك مع ADLab من Venustech وZhaoHai من Cyberpeace Tech Co., Ltd.‎

تاريخ إضافة الإدخال: 21 يونيو 2023

Safari Extensions

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي زيارة موقع ويب متطفّل إلى تسريب بيانات حساسة

الوصف: تمت معالجة المشكلة من خلال المعالجة المحسنة لواجهة المستخدم.

CVE-2022-32784‏: Young Min Kim من مختبر CompSec Lab في جامعة سيول الوطنية

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن.

WebKit Bugzilla:‏ 241526

CVE-2022-32885:‏ P1umer(@p1umer) وQ1IQ(@q1iqF)

تمت إضافة الإدخال في 16 مارس 2023

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: يمكن تتبع أحد المستخدمين من خلال عنوان IP

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

CVE-2022-32861:‏ ‎Matthias Keller (m-keller.com)‎

تاريخ إضافة الإدخال: 16 سبتمبر 2022

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.

CVE-2022-32863:‏ P1umer (@p1umer)،‏ afang (@afang5472)، xmzyshypnc (@xmzyshypnc1)

تمت إضافة الإدخال في 16 سبتمبر 2022، وتم تحديثه في 16 مارس 2023

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

WebKit Bugzilla:‏ 240720

CVE-2022-32792‏: Manfred Paul‏ (@_manfp) يتعاون مع مبادرة Trend Micro Zero Day

WebRTC

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية.

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla:‏ 242339

CVE-2022-2294‏: Jan Vojtesek من فريق Avast Threat Intelligence

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: