حول تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.
للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.
iOS 13.1 وiPadOS 13.1
تاريخ الإصدار: 24 سبتمبر 2019
يتضمن iOS 13.1 وiPadOS 13.1 محتوى أمان iOS 13.
AppleFirmwareUpdateKext
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel
الوصف: تمت معالجة ثغرة أمنية لتلف الذاكرة من خلال القفل المحسَّن.
CVE-2019-8747: Mohamed Ghannam (@_simo36)
تاريخ إضافة الإدخال: 29 أكتوبر 2019
الصوت
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد تؤدي معالجة ملف صوتي متطفل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.
CVE-2019-8706: Yu Zhou من Ant-financial Light-Year Security Lab
تاريخ إضافة الإدخال: 29 أكتوبر 2019
الصوت
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد تؤدي معالجة ملف صوتي متطفل إلى قراءة ذاكرة مقيّدة
الوصف: تمت معالجة القراءة غير المسموح بها عن طريق التحقق المحسّن من صحة الإدخال.
CVE-2019-8850: باحث غير معلوم الهوية بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro
تاريخ إضافة الإدخال: 18 ديسمبر 2019
الكتب
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد يؤدي تحليل ملف iBooks متطفل إلى رفض الخدمة بصفة دائمة
الوصف: تمت معالجة مشكلة استنفاد المورد من خلال التحقق المحسّن من الإدخال.
CVE-2019-8774: Gertjan Franken من imec-DistriNet، KU Leuven
تاريخ إضافة الإدخال: 29 أكتوبر 2019
Kernel
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel
الوصف: تمت معالجة ثغرة أمنية لتلف الذاكرة من خلال القفل المحسَّن.
CVE-2019-8740: Mohamed Ghannam (@_simo36)
تاريخ إضافة الإدخال: 29 أكتوبر 2019
Kernel
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد يتمكن تطبيق محلي من قراءة معرّف حساب دائم
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة باستخدام منطق محسّن.
CVE-2019-8809: Apple
تاريخ إضافة الإدخال: 29 أكتوبر 2019
Kernel
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد يتمكن أحد التطبيقات الضارة من تحديد تخطيط ذاكرة kernel
الوصف: تمت معالجة المشكلة من خلال منطق الأذونات المحسّن.
CVE-2019-8780: Siguza
تاريخ إضافة الإدخال: 8 أكتوبر 2019
libxslt
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: مشاكل متعددة في libxslt
الوصف: تمت معالجة العديد من المشاكل المتعلقة بتلف الذاكرة من خلال التحقق المحسّن من صحة الإدخال.
CVE-2019-8750: وُجدت بواسطة OSS-Fuzz
تاريخ إضافة الإدخال: 29 أكتوبر 2019
mDNSResponder
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد يتمكن أحد المخترقين في منطقة قريبة بالفعل من رصد أسماء الأجهزة بلا مقاومة من خلال اتصالات AWDL
الوصف: تم إصلاح هذه المشكلة من خلال استبدال أسماء الأجهزة بمعرّف عشوائي.
CVE-2019-8799: David Kreitschmann وMilan Stute من Secure Mobile Networking Lab في Technische Universität Darmstadt
تاريخ إضافة الإدخال: 29 أكتوبر 2019
الاختصارات
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد يتمكّن مخترق يتمتع بمنصب ذي امتيازات في الشبكة من اعتراض حركة مرور SSH من إجراء "تشغيل البرنامج النصي عبر SSH"
الوصف: تمت معالجة هذه المشكلة عن طريق التحقق من مفاتيح الاستضافة عند التوصيل بخادم SSH معروف مسبقًا.
CVE-2019-8901: باحث غير معلوم الهوية
تاريخ إضافة الإدخال: 11 فبراير 2020
UIFoundation
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد يتمكن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات النظام
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.
CVE-2019-8831: riusksk من VulWar Corp بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro
تاريخ إضافة الإدخال: 18 نوفمبر 2019
VoiceOver
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد يتسنى لشخص لديه إمكانية الوصول الفعلي إلى جهاز iOS الوصول إلى جهات الاتصال من خلال شاشة القفل
الوصف: تمت معالجة المشكلة من خلال تقييد الخيارات المتوفرة في الأجهزة المقفولة.
CVE-2019-8775: videosdebarraquito
WebKit
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد تؤدي زيارة موقع ويب متطفل إلى الكشف عن محتويات سجل التصفح
الوصف: حدثت مشكلة في رسم عناصر صفحة الويب. تمت معالجة المشكلة من خلال منطق محسّن.
CVE-2019-8769: Piérre Reimertz (@reimertz)
تاريخ إضافة الإدخال: 8 أكتوبر 2019
WebKit
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة العديد من مشاكل تلف الذاكرة بالمعالجة المحسّنة للذاكرة.
CVE-2019-8710: وُجدت بواسطة OSS-Fuzz
CVE-2019-8743: zhunki من فريق Codesafe Team ضمن Legendsec في Qi'anxin Group
CVE-2019-8751: Dongzhuo Zhao بالاشتراك مع ADLab من Venustech
CVE-2019-8752: Dongzhuo Zhao بالاشتراك مع ADLab من Venustech
CVE-2019-8763: Sergei Glazunov من Google Project Zero
CVE-2019-8765: Samuel Groß من Google Project Zero
CVE-2019-8766: وُجدت بواسطة OSS-Fuzz
CVE-2019-8773: وُجدت بواسطة OSS-Fuzz
تاريخ إضافة الإدخال: 8 أكتوبر 2019، تاريخ التحديث: 29 أكتوبر 2019
WebKit
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد تؤدي معالجة محتوى ويب متطفل إلى البرمجة النصية العمومية بين المواقع
الوصف: تمت معالجة مشكلة تتعلق بالتحقق من الصحة باستخدام منطق محسّن.
CVE-2019-8762: Sergei Glazunov من Google Project Zero
تاريخ إضافة الإدخال: 18 نوفمبر 2019
WebKit
متوفر لما يلي: iPhone 6s والأحدث، وiPad Air 2 والأحدث، وiPad mini 4 والأحدث، وiPod touch الجيل السابع
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن.
CVE-2020-9932: Dongzhuo Zhao بالاشتراك مع ADLab من Venustech
تاريخ إضافة الإدخال: 28 يوليو 2020
تقدير آخر
boringssl
يسعدنا أن نتوجّه بخالص الشكر إلى Nimrod Aviram من Tel Aviv University وRobert Merget من Ruhr University Bochum وJuraj Somorovsky من Ruhr University Bochum على تقديم المساعدة لنا.
تاريخ إضافة الإدخال: 29 أكتوبر 2019
العثور على الـ iPhone
يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية نظير مساعدته لنا.
خدمات الهوية
يسعدنا أن نتوجّه بخالص الشكر إلى Yiğit Can YILMAZ (@yilmazcanyigit) نظير تقديم مساعدة لنا.
تاريخ إضافة الإدخال: 29 أكتوبر 2019
Kernel
يسعدنا أن نتوجّه بخالص الشكر إلى Vlad Tsyrklevich على تقديم المساعدة لنا.
تاريخ إضافة الإدخال: 28 يوليو 2020
ملاحظات
يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية نظير مساعدته لنا.
الصور
يسعدنا أن نتوجّه بخالص الشكر إلى Peter Scott من سيدني، أستراليا، على تقديم المساعدة لنا.
تاريخ إضافة الإدخال: 18 ديسمبر 2019
صفحة المشاركة
يسعدنا أن نتوجّه بخالص الشكر إلى Milan Stute من Secure Mobile Networking Lab التابع لـ Technische Universität Darmstadt على تقديم المساعدة لنا.
تاريخ إضافة الإدخال: 29 أكتوبر 2019
شريط الحالة
يسعدنا أن نتوجّه بخالص الشكر إلى Isaiah Kahler وMohammed Adham وباحث غير معلوم الهوية على تقديم المساعدة لنا.
تاريخ إضافة الإدخال: 29 أكتوبر 2019
Telephony
يسعدنا أن نتوجّه بخالص الشكر إلى Yiğit Can YILMAZ (@yilmazcanyigit) نظير تقديم مساعدة لنا.