In diesem Dokument wird der Sicherheitsinhalt von visionOS 1.0.2 beschrieben.
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite mit den Apple-Sicherheitsupdates.
Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.
Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.
Veröffentlicht am 31. Januar 2024
WebKit
Verfügbar für: Apple Vision Pro
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung eines willkürlichen Codes führen. Apple ist bekannt, dass ein Bericht vorliegt, wonach dieses Problem eventuell ausgenutzt wurde.
Beschreibung: Ein Typenverwechslungsproblem wurde durch verbesserte Prüfungen behoben.
WebKit Bugzilla: 267134
CVE-2024-23222
Hinweis: Diese Sicherheitskorrektur ist im visionOS 1.0.1-Update enthalten, das für Entwickler freigegeben wurde, sowie in visionOS 1.0.2 für Geräte, die direkt von visionOS 1.0 aktualisiert wurden.