Om Apple-sikkerhedsopdateringer
Med henblik på beskyttelse af vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.
Apple sikkerhedsdokumenterer om muligt henvisninger til sikkerhedsproblemer med et CVE-id.
Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.
watchOS 5.3.9
Udgivet 5. november 2020
FontParser
Fås til: Apple Watch Series 1, Apple Watch Series 2, Apple Watch Series 3 og Apple Watch Series 4, når de er parret med en iPhone, der har iOS 12 installeret
Effekt: Behandling af en skadelig skrifttype kan medføre kørsel af vilkårlig kode. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.
Beskrivelse: Et problem med beskadiget hukommelse er løst via forbedret godkendelse af input.
CVE-2020-27930: Google Project Zero
Kernel
Fås til: Apple Watch Series 1, Apple Watch Series 2, Apple Watch Series 3 og Apple Watch Series 4, når de er parret med en iPhone, der har iOS 12 installeret
Effekt: Et skadeligt program kan muligvis afsløre kernehukommelse. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.
Beskrivelse: Et problem med hukommelsesinitialisering er løst.
CVE-2020-27950: Google Project Zero
Kernel
Fås til: Apple Watch Series 1, Apple Watch Series 2, Apple Watch Series 3 og Apple Watch Series 4, når de er parret med en iPhone, der har iOS 12 installeret
Effekt: Et skadeligt program kan muligvis køre vilkårlig kode med kernerettigheder. Apple er blevet gjort opmærksom på, at problemet udnyttes af hackere.
Beskrivelse: Et problem med forveksling af typer er løst ved hjælp af forbedret statusbehandling.
CVE-2020-27932: Google Project Zero