نبذة حول محتوى أمان iOS 13.1 وiPadOS 13.1

يتناول هذا المستند محتوى أمان iOS 13.1 وiPadOS 13.1.

حول تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.

iOS 13.1 وiPadOS 13.1

تاريخ الإصدار: 24 سبتمبر 2019

يتضمن iOS 13.1 وiPadOS 13.1 محتوى أمان iOS 13.

AppleFirmwareUpdateKext

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة ثغرة أمنية لتلف الذاكرة من خلال القفل المحسَّن.

CVE-2019-8747:‏ ‎Mohamed Ghannam (@_simo36)‎

تاريخ إضافة الإدخال: 29 أكتوبر 2019

الصوت

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد تؤدي معالجة ملف صوتي متطفل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.

CVE-2019-8706:‏ Yu Zhou من Ant-financial Light-Year Security Lab

تاريخ إضافة الإدخال: 29 أكتوبر 2019

الصوت

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد تؤدي معالجة ملف صوتي متطفل إلى قراءة ذاكرة مقيّدة

الوصف: تمت معالجة القراءة غير المسموح بها عن طريق التحقق المحسّن من صحة الإدخال.

CVE-2019-8850: باحث غير معلوم الهوية بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro

تاريخ إضافة الإدخال: 18 ديسمبر 2019

الكتب

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد يؤدي تحليل ملف iBooks متطفل إلى رفض الخدمة بصفة دائمة

الوصف: تمت معالجة مشكلة استنفاد المورد من خلال التحقق المحسّن من الإدخال.

CVE-2019-8774:‏ Gertjan Franken من imec-DistriNet،‏ KU Leuven

تاريخ إضافة الإدخال: 29 أكتوبر 2019

Kernel

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة ثغرة أمنية لتلف الذاكرة من خلال القفل المحسَّن.

CVE-2019-8740:‏ ‎Mohamed Ghannam (@_simo36)‎

تاريخ إضافة الإدخال: 29 أكتوبر 2019

Kernel

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة باستخدام منطق محسّن.

CVE-2019-8809:‏ Apple

تاريخ إضافة الإدخال: 29 أكتوبر 2019

Kernel

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد يتمكن أحد التطبيقات الضارة من تحديد تخطيط ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال منطق الأذونات المحسّن.

CVE-2019-8780:‏ Siguza

تاريخ إضافة الإدخال: 8 أكتوبر 2019

libxslt

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: مشاكل متعددة في libxslt

الوصف: تمت معالجة العديد من المشاكل المتعلقة بتلف الذاكرة من خلال التحقق المحسّن من صحة الإدخال.

CVE-2019-8750:‏ وُجدت بواسطة OSS-Fuzz

تاريخ إضافة الإدخال: 29 أكتوبر 2019

mDNSResponder

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد يتمكن أحد المخترقين في منطقة قريبة بالفعل من رصد أسماء الأجهزة بلا مقاومة من خلال اتصالات AWDL

الوصف: تم إصلاح هذه المشكلة من خلال استبدال أسماء الأجهزة بمعرّف عشوائي.

CVE-2019-8799:‏ David Kreitschmann وMilan Stute من Secure Mobile Networking Lab في Technische Universität Darmstadt

تاريخ إضافة الإدخال: 29 أكتوبر 2019

الاختصارات

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد يتمكّن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من اعتراض حركة مرور SSH من إجراء "تشغيل البرنامج النصي عبر SSH"

الوصف: تمت معالجة هذه المشكلة عن طريق التحقق من مفاتيح الاستضافة عند التوصيل بخادم SSH معروف مسبقًا.

CVE-2019-8901: باحث غير معلوم الهوية

تاريخ إضافة الإدخال: 11 فبراير 2020

UIFoundation

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد يتمكن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات النظام

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2019-8831:‏ riusksk من VulWar Corp بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro

تاريخ إضافة الإدخال: 18 نوفمبر 2019

VoiceOver

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد يتسنى لشخص لديه إمكانية الوصول الفعلي إلى جهاز iOS الوصول إلى جهات الاتصال من خلال شاشة القفل

الوصف: تمت معالجة المشكلة من خلال تقييد الخيارات المتوفرة في الأجهزة المقفولة.

CVE-2019-8775:‏ videosdebarraquito

WebKit

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد تؤدي زيارة موقع ويب متطفل إلى الكشف عن محتويات سجل التصفح

الوصف: حدثت مشكلة في رسم عناصر صفحة الويب. تمت معالجة المشكلة من خلال منطق محسّن.

CVE-2019-8769:‏ ‎Piérre Reimertz (@reimertz)‎

تاريخ إضافة الإدخال: 8 أكتوبر 2019

WebKit

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة العديد من مشاكل تلف الذاكرة بالمعالجة المحسّنة للذاكرة.

CVE-2019-8710:‏ وُجدت بواسطة OSS-Fuzz

CVE-2019-8743:‏ zhunki من فريق Codesafe Team ضمن Legendsec في Qi'anxin Group

CVE-2019-8751:‏ Dongzhuo Zhao بالاشتراك مع ADLab من Venustech

CVE-2019-8752:‏ Dongzhuo Zhao بالاشتراك مع ADLab من Venustech

CVE-2019-8763:‏ Sergei Glazunov من Google Project Zero

CVE-2019-8765:‏ Samuel Groß من Google Project Zero

CVE-2019-8766:‏ وُجدت بواسطة OSS-Fuzz

CVE-2019-8773:‏ وُجدت بواسطة OSS-Fuzz

تاريخ إضافة الإدخال: 8 أكتوبر 2019، تاريخ التحديث: 29 أكتوبر 2019

WebKit

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفل إلى البرمجة النصية العمومية بين المواقع

الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة باستخدام منطق محسّن.

CVE-2019-8762:‏ Sergei Glazunov من Google Project Zero

تاريخ إضافة الإدخال: 18 نوفمبر 2019

WebKit

متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن.

CVE-2020-9932:‏ Dongzhuo Zhao بالاشتراك مع ADLab من Venustech

تاريخ إضافة الإدخال: 28 يوليو 2020

تقدير آخر

boringssl

يسعدنا أن نتوجّه بخالص الشكر إلى Nimrod Aviram من Tel Aviv University وRobert Merget من Ruhr University Bochum وJuraj Somorovsky من Ruhr University Bochum على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 29 أكتوبر 2019

العثور على الـ iPhone

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية نظير مساعدته لنا.

خدمات الهوية

يسعدنا أن نتوجّه بخالص الشكر إلى Yiğit Can YILMAZ (@yilmazcanyigit) نظير تقديم مساعدة لنا.

تاريخ إضافة الإدخال: 29 أكتوبر 2019

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Vlad Tsyrklevich على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 28 يوليو 2020

ملاحظات

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية نظير مساعدته لنا.

الصور

يسعدنا أن نتوجّه بخالص الشكر إلى Peter Scott من سيدني، أستراليا، على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 18 ديسمبر 2019

صفحة المشاركة

يسعدنا أن نتوجّه بخالص الشكر إلى Milan Stute من Secure Mobile Networking Lab التابع لـ Technische Universität Darmstadt على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 29 أكتوبر 2019

شريط الحالة

يسعدنا أن نتوجّه بخالص الشكر إلى Isaiah Kahler وMohammed Adham وباحث غير معلوم الهوية على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 29 أكتوبر 2019

Telephony

يسعدنا أن نتوجّه بخالص الشكر إلى Yiğit Can YILMAZ (@yilmazcanyigit) نظير تقديم مساعدة لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: