حول تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.
للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.
Safari 13.0.4
تاريخ الإصدار: 10 ديسمبر 2019
WebKit
متوفر لما يلي: macOS Mojave وmacOS High Sierra، ومضمن مع macOS Catalina
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة العديد من مشاكل تلف الذاكرة بالمعالجة المحسّنة للذاكرة.
CVE-2019-8835: باحث غير معلوم الهوية بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro وMike Zhang من فريق Pangu
CVE-2019-8844: William Bowling (@wcbowling)
WebKit
متوفر لما يلي: macOS Mojave وmacOS High Sierra، ومضمن مع macOS Catalina
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2019-8846: Marcin Towalski من Cisco Talos
WebKit
متوفر لما يلي: macOS Mojave وmacOS High Sierra، ومضمن مع macOS Catalina
التأثير: قد تؤدي زيارة موقع ويب متطفل إلى الكشف عن مواقع الويب التي زارها المستخدم
الوصف: وجود مشكلة في الكشف عن المعلومات في معالجة واجهة برمجة التطبيقات (API) الخاصة بالوصول إلى السعة التخزينية. تمت معالجة هذه المشكلة من خلال منطق محسّن.
CVE-2019-8898: Michael Kleber من Google
تاريخ إضافة الإدخال 11 فبراير 2020، تاريخ التحديث: 20 فبراير 2020