Om Apple-sikkerhedsopdateringer
Med henblik på beskyttelse af vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.
Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed. Du kan kryptere din kommunikation med Apple ved hjælp af PGP-nøglen til Apple-produktsikkerhed.
Apple sikkerhedsdokumenterer om muligt henvisninger til sikkerhedsproblemer med et CVE-id.
iTunes 12.9.2 til Windows
Udgivet 5. december 2018
Safari
Fås til: Windows 7 og nyere versioner
Effekt: Besøg på et skadeligt websted kan medføre manipulering med adresselinjen
Beskrivelse: Et logikproblem er løst gennem forbedret statusadministration.
CVE-2018-4440: Wenxu Wu fra Tencent Security Xuanwu Lab (xlab.tencent.com)
Safari
Fås til: Windows 7 og nyere versioner
Effekt: Indlæsning af et skadeligt websted kan medføre manipulering med brugergrænsefladen
Beskrivelse: Et logikproblem er løst via forbedret godkendelse.
CVE-2018-4439: xisigr fra Tencents Xuanwu Lab (tencent.com)
WebKit
Fås til: Windows 7 og nyere versioner
Effekt: Behandling af webindhold med skadelig kode kan føre til kørsel af vilkårlig kode
Beskrivelse: Flere problemer med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
CVE-2018-4437: HyungSeok Han, DongHyeon Oh og Sang Kil Cha fra KAIST Softsec Lab, Korea
CVE-2018-4464: HyungSeok Han, DongHyeon Oh og Sang Kil Cha fra KAIST Softsec Lab, Korea
WebKit
Fås til: Windows 7 og nyere versioner
Effekt: Behandling af webindhold med skadelig kode kan føre til kørsel af vilkårlig kode
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
CVE-2018-4441: lokihardt fra Google Project Zero
CVE-2018-4442: lokihardt fra Google Project Zero
CVE-2018-4443: lokihardt fra Google Project Zero
WebKit
Fås til: Windows 7 og nyere versioner
Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger.
Beskrivelse: Et logikproblem er løst gennem forbedret statusadministration.
CVE-2018-4444: James Lee (@Windowsrcer) fra S2SWWW.com
Post tilføjet 3. april 2019, opdateret 17. september 2019
WebKit
Fås til: Windows 7 og nyere versioner
Effekt: Behandling af webindhold med skadelig kode kan føre til kørsel af vilkårlig kode
Beskrivelse: Der var et logikproblem, som resulterede i beskadiget hukommelse. Det er løst ved hjælp af forbedret statusadministration.
CVE-2018-4438: lokihardt fra Google Project Zero, Qixun Zhao fra Qihoo 360 Vulcan Team
Post tilføjet 22. januar 2019