نبذة عن محتوى أمان Safari 15

يتناول هذا المستند محتوى أمان Safari 15.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.

Safari 15

تاريخ الإصدار: 20 سبتمبر 2021

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة ملف صوتي متطفل إلى قراءة ذاكرة مقيّدة

الوصف: تمت معالجة القراءة غير المسموح بها عن طريق التحقق المحسّن من صحة الإدخال.

CVE-2021-30836: ‏Peter Nguyen Vu Hoang من STAR Labs

تاريخ إضافة الإدخال: 18 نوفمبر 2021

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد يتمكن تطبيق ضار من تجاوز عمليات التحقق في Gatekeeper

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

CVE-2021-30861:‏ ‎Ryan Pickren (ryanpickren.com)‎،‏ ‎Wojciech Reguła (@_r3ggi)‎

تاريخ إضافة الإدخال: 18 نوفمبر 2021

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة متعلقة بخلط الأنواع من خلال المعالجة المحسَّنة للحالة.

CVE-2021-30818:‏ ‎Amar Menezes (@amarekano)‎ من Zon8Research

تاريخ إضافة الإدخال: 25 أكتوبر 2021

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد يتمكن أحد المخترقين ممن يتمتعون بمنصب ذي امتيازات في الشبكة من تجاوز HSTS

الوصف: تمت معالجة مشكلة منطقية من خلال القيود المحسّنة.

CVE-2021-30823:‏ David Gullasch من Recurity Labs

تاريخ إضافة الإدخال: 25 أكتوبر 2021

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2021-30809: باحث غير معلوم الهوية

تاريخ إضافة الإدخال: 25 أكتوبر 2021

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2021-30846:‏ Sergei Glazunov من Google Project Zero

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2021-30848:‏ Sergei Glazunov من Google Project Zero

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة العديد من مشاكل تلف الذاكرة بالمعالجة المحسّنة للذاكرة.

CVE-2021-30849:‏ Sergei Glazunov من Google Project Zero

WebKit

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية

الوصف: تمت معالجة ثغرة أمنية لتلف الذاكرة من خلال القفل المحسَّن.

CVE-2021-30851:‏ Samuel Groß من Google Project Zero

WebRTC

متوفر لما يلي: macOS Big Sur وmacOS Catalina

التأثير: قد يتمكن مخترق من تتبع المستخدمين من خلال عنوان IP الخاص بهم

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.

CVE-2021-30930‏: Oguz Kırat‏، Matthias Keller‏ (m-keller.com)

تمت إضافة الإدخال في 25 مايو 2022، وتم التحديث في 16 سبتمبر 2022

تقدير آخر

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى ‎Nikhil Mittal (@c0d3G33k)‎ على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 18 نوفمبر 2021

WebRTC

يسعدنا أن نتوجّه بخالص الشكر إلى ‎Matthias Keller (m-keller.com)‎ على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 18 نوفمبر 2021

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: