نبذة عن تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.
للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.
Safari 14.1.1
تم الإصدار في 24 مايو 2021
WebKit
متوفر لما يلي: macOS Catalina وmacOS Mojave
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة العديد من مشاكل تلف الذاكرة بالمعالجة المحسّنة للذاكرة.
CVE-2021-30749: باحث غير معلوم الهوية وmipu94 من مختبر SEFCOM، جامعة ولاية أريزونا (ASU). بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro
CVE-2021-30734: Jack Dates من RET2 Systems، Inc. (@ret2systems) بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro
WebKit
متوفر لما يلي: macOS Catalina وmacOS Mojave
التأثير: قد تؤدي معالجة محتوى ويب متطفل إلى البرمجة النصية العمومية بين المواقع
الوصف: تمت معالجة مشكلة عبر الأصل مع عناصر iframe من خلال التتبع المحسّن لأصول الأمان.
CVE-2021-30744: Dan Hite من jsontop
WebKit
متوفر لما يلي: macOS Catalina وmacOS Mojave
التأثير: قد يتمكن موقع ويب متطفّل من الدخول إلى منافذ مقيّدة على خوادم عشوائية
الوصف: تمت معالجة مشكلة منطقية من خلال القيود المحسّنة.
CVE-2021-30720: David Schütz (@xdavidhu)
WebKit
متوفر لما يلي: macOS Catalina وmacOS Mojave
التأثير: قد يتمكّن تطبيق ضار من تسريب معلومات المستخدم الحساسة
الوصف: تمت معالجة مشكلة منطقية من خلال القيود المحسّنة.
CVE-2021-30682: Prakash (@1lastBr3ath)
تاريخ تحديث الإدخال 21 يوليو 2021
WebKit
متوفر لما يلي: macOS Catalina وmacOS Mojave
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2021-21779: Marcin Towalski من Cisco Talos
WebKit
متوفر لما يلي: macOS Catalina وmacOS Mojave
التأثير: قد تؤدي معالجة محتوى ويب متطفل إلى البرمجة النصية العمومية بين المواقع
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.
CVE-2021-30689: باحث غير معلوم الهوية
WebKit
متوفر لما يلي: macOS Catalina وmacOS Mojave
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تتعلق بتجاوز عدد صحيح من خلال التحقق المحسّن من صحة الإدخال.
CVE-2021-30663: باحث غير معلوم الهوية
WebRTC
متوفر لما يلي: macOS Catalina وmacOS Mojave
الأثر: قد يتمكن مخترق عن بُعد من التسبب في رفض الخدمة
الوصف: تمت معالجة مشكلة المرجعية الصفرية للمؤشر من خلال التحقق المحسّن من صحة الإدخال.
CVE-2021-23841: Tavis Ormandy من Google
CVE-2021-30698: Tavis Ormandy من Google
تقدير آخر
WebKit
يسعدنا أن نتوجّه بخالص الشكر إلى Chris Salls (@salls) من Makai Security على تقديم المساعدة لنا.