Om Apple-sikkerhedsopdateringer
Med henblik på beskyttelse af vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.
Apple sikkerhedsdokumenterer om muligt henvisninger til sikkerhedsproblemer med et CVE-id.
Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.
iTunes 12.9.3 til Windows
Udgivet 24. januar 2019
AppleKeyStore
Fås til: Windows 7 og nyere versioner
Effekt: En sandbox-proces kan muligvis gå uden om sandbox-begrænsningerne
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret validering.
CVE-2019-6235: Brandon Azad
Core Media
Fås til: Windows 7 og nyere versioner
Effekt: Et skadeligt program kan muligvis få adgang til hævede rettigheder
Beskrivelse: Et out-of-bounds-læseproblem er løst via forbedret kontrol af grænser.
CVE-2019-6221: Fluoroacetate, der arbejder med Trend Micros Zero Day Initiative
SQLite
Fås til: Windows 7 og nyere versioner
Effekt: En skadelig SQL-forespørgsel kan medføre kørsel af vilkårlig kode
Beskrivelse: Flere problemer med beskadiget hukommelse er løst via forbedret godkendelse af input.
CVE-2018-20346: Tencent Blade Team
CVE-2018-20505: Tencent Blade Team
CVE-2018-20506: Tencent Blade Team
WebKit
Fås til: Windows 7 og nyere versioner
Effekt: Behandling af webindhold med skadelig kode kan føre til kørsel af vilkårlig kode
Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret hukommelsesbehandling.
CVE-2019-6215: Lokihardt fra Google Project Zero
WebKit
Fås til: Windows 7 og nyere versioner
Effekt: Behandling af webindhold med skadelig kode kan føre til kørsel af vilkårlig kode
Beskrivelse: Flere problemer med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
CVE-2019-6212: Mike Zhang fra Pangu-teamet, Wen Xu fra SSLab på Georgia Tech
CVE-2019-6216: Fluoroacetate, der arbejder med Trend Micros Zero Day Initiative
CVE-2019-6217: Fluoroacetate, der arbejder med Trend Micros Zero Day Initiative, Proteas, Shrek_wzw og Zhuo Liang fra Qihoo 360 Nirvan Team
CVE-2019-6226: Apple
Post opdateret 15. februar 2019
WebKit
Fås til: Windows 7 og nyere versioner
Effekt: Behandling af webindhold med skadelig kode kan føre til kørsel af vilkårlig kode
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret hukommelseshåndtering.
CVE-2019-6227: Qixun Zhao fra Qihoo 360 Vulcan Team
CVE-2019-6233: G. Geshev fra MWR Labs, der arbejder med Trend Micros Zero Day Initiative
CVE-2019-6234: G. Geshev fra MWR Labs, der arbejder med Trend Micros Zero Day Initiative
WebKit
Fås til: Windows 7 og nyere versioner
Effekt: Behandling af webindhold med skadelig kode kan føre til universel scripting på tværs af websteder
Beskrivelse: Et logikproblem er løst via forbedret godkendelse.
CVE-2019-6229: Ryan Pickren (ryanpickren.com)
WebKit
Fås til: Windows 7 og nyere versioner
Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger.
Beskrivelse: Et logikproblem er løst gennem forbedret statusadministration.
CVE-2019-8570: James Lee (@Windowsrcer) fra S2SWWW.com
Post tilføjet 3. april 2019, opdateret 11. september 2019
Yderligere anerkendelser
WebKit
Vi vil gerne takke James Lee (@Windowsrcer) fra Kryptos Logic for hjælpen.
Post opdateret 15. februar 2019