Om sikkerhedsindholdet i Xcode 12.0

I dette dokument beskrives sikkerhedsindholdet i Xcode 12.0.

Om Apple-sikkerhedsopdateringer

Med henblik på beskyttelse af vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Apple sikkerhedsdokumenterer om muligt henvisninger til sikkerhedsproblemer med et CVE-id.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

Xcode 12.0

Udgivet d. 16. september 2020

Understøttelse af IDE-enhed

Fås til: macOS Catalina 10.15.4 eller en nyere version

Effekt: En hacker med en privilegeret netværksposition kan muligvis forårsage kørsel af vilkårlig kode på en parret enhed under en fejlfindingssession over netværket

Beskrivelse: Problemet er løst ved at kryptere kommunikation over netværket til enheder, der kører iOS 14, iPadOS 14, tvOS 14 og watchOS 7.

CVE-2020-9992: Dany Lisiansky (@DanyL931), Nikias Bassen fra Zimperium zLabs

Post opdateret d. 21. september 2020

Yderligere anerkendelser

debugserver

Vi vil gerne takke Linus Henze (pinauten.de) for hjælpen.

lldb

Vi vil gerne takke Linus Henze (pinauten.de) for hjælpen.

Post tilføjet d. 12. november 2020

LLVM

Vi vil gerne takke Brandon Azad fra Google Project Zero for hjælpen.

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: