Om Apple-sikkerhedsopdateringer
Med henblik på beskyttelse af vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.
Apple sikkerhedsdokumenterer om muligt henvisninger til sikkerhedsproblemer med et CVE-id.
Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.
iOS 12.4.9
Udgivet 5. november 2020
FaceTime
Fås til: iPhone 5s, iPhone 6 og 6 Plus, iPad Air, iPad mini 2 og 3, iPod touch (6. generation)
Effekt: En bruger kan sende video i FaceTime-gruppeopkald uden at være klar over det.
Beskrivelse: Der opstod et logisk problem i håndteringen af FaceTime-gruppesamtaler. Problemet er løst ved hjælp af forbedret statusadministration.
CVE-2020-27929: James P (@Jam_Penn)
FontParser
Fås til: iPhone 5s, iPhone 6 og 6 Plus, iPad Air, iPad mini 2 og 3, iPod touch (6. generation)
Effekt: Behandling af en skadelig skrifttype kan medføre kørsel af vilkårlig kode. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret godkendelse af input.
CVE-2020-27930: Google Project Zero
Kernel
Fås til: iPhone 5s, iPhone 6 og 6 Plus, iPad Air, iPad mini 2 og 3, iPod touch (6. generation)
Effekt: Et skadeligt program kan muligvis afsløre kernehukommelse. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.
Beskrivelse: Et problem med hukommelsesinitialisering er løst.
CVE-2020-27950: Google Project Zero
Kernel
Fås til: iPhone 5s, iPhone 6 og 6 Plus, iPad Air, iPad mini 2 og 3, iPod touch (6. generation)
Effekt: Et skadeligt program kan muligvis køre vilkårlig kode med kernerettigheder. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.
Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret statusbehandling.
CVE-2020-27932: Google Project Zero