نبذة عن محتوى أمان macOS Sonoma 14.3

يتناول هذا المستند محتوى أمان macOS Sonoma 14.3.

حول تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة إصدارات أمان Apple.

عند اللزوم، تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.

macOS Sonoma 14.3

تاريخ الإصدار: 22 يناير 2024

Apple Neural Engine

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2024-23212:‏ Ye Zhang من Baidu Security

CoreCrypto

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد المهاجمين من فك تشفير النصوص المشفرة القديمة لـ RSA PKCS#1 الإصدار 1.5 دون امتلاك المفتاح الخاص

الوصف: تمت معالجة مشكلة التوقيت في القناة الجانبية من خلال إدخال تحسينات على حساب الوقت الثابت في وظائف التشفير.

CVE-2024-23218‏: Clemens Lang

Finder

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2024-23224‏: Brian McNulty

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2024-23208‏: fmyy(@binary_fmyy) وlime من TIANGONG Team of Legendsec في QI-ANXIN Group

libxpc

متاح لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2024-23201:‏ Koh M. Nakagawa من FFRI Security, Inc.‎ وباحث غير معلوم الهوية

تاريخ إضافة الإدخال: 7 مارس 2024

LLVM

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة محتوى ويب إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2024-23209

Mail Search

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.

CVE-2024-23207:‏ Noah Roskin-Frazee و‎Prof. J. (ZeroClicks.ai Lab)‎، وIan de Marcellus

NSSpellChecker

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال المعالجة المحسنة للملفات.

CVE-2024-23223:‏ Noah Roskin-Frazee و‎Prof. J. (ZeroClicks.ai Lab)‎

Power Manager‏

متاح لما يلي: macOS Sonoma

التأثير: قد يتمكن التطبيق من إتلاف ذاكرة المعالج

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2024-27791:‏ Pan ZhenPeng (@Peterpan0927) من STAR Labs SG Pte.‎ Ltd.‎

تاريخ إضافة الإدخال: 24 أبريل 2024

Safari

متوفّر لما يلي: macOS Sonoma

التأثير: قد يكون نشاط التصفح الخاص للمستخدم مرئيًا في الإعدادات

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال المعالجة المحسنة لتفضيلات المستخدم.

CVE-2024-23211: Mark Bowers

Shortcuts

متوفّر لما يلي: macOS Sonoma

التأثير: قد يكون الاختصار قادرًا على استخدام بيانات حساسة مع إجراءات معينة دون مطالبة المستخدم

الوصف: تمت معالجة المشكلة من خلال فحوصات أذونات إضافية.

CVE-2024-23203: باحث غير معلوم الهوية

CVE-2024-23204‏: Jubaer Alnazi (@h33tjubaer)

Shortcuts

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من تجاوز بعض تفضيلات الخصوصية

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال المعالجة المحسنة للملفات المؤقتة.

CVE-2024-23217:‏ Kirin (@Pwnrin)

TCC

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن التطبيق من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة من خلال المعالجة المحسنة للملفات المؤقتة.

CVE-2024-23215:‏ Zhongquan Li (@Guluisacat)‎

Time Zone

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من عرض رقم هاتف المستخدم في سجلات النظام

الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.

CVE-2024-23210:‏ Noah Roskin-Frazee و‎Prof. J. (ZeroClicks.ai Lab)‎

WebKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد تتمكن صفحة ويب متطفلة من أخذ بصمة المستخدم

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود الوصول المحسّنة.

WebKit Bugzilla: 262699
CVE-2024-23206:‏ باحث غير معلوم الهوية

WebKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة محتوى ويب إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

WebKit Bugzilla: 266619
CVE-2024-23213‏: Wangtaiyu من Zhongfu info

WebKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة العديد من مشاكل تلف الذاكرة بالمعالجة المحسّنة للذاكرة.

WebKit Bugzilla: 265129
CVE-2024-23214‏: Nan Wang (@eternalsakura13) من 360 Vulnerability Research Institute

WebKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية. ‏Apple على علم بتقرير يفيد بأنه قد تم استغلال هذه المشكلة.

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال عمليات تحقق محسَّنة.

WebKit Bugzilla: 267134
CVE-2024-23222

WebKit

متاح لما يلي: macOS Sonoma

التأثير: قد يؤدي موقع ويب ضار إلى حدوث سلوك غير متوقع عبر مصادر مختلفة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla:‏ 265812‏
CVE-2024-23271:‏ James Lee (@Windowsrcer)

تاريخ إضافة الإدخال: 24 أبريل 2024

 


تقدير آخر

NetworkExtension‏

يسعدنا أن نتوجّه بخالص الشكر إلى Nils Rollshausen نظير مساعدته لنا.

تاريخ إضافة الإدخال: 24 أبريل 2024

 

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: