Informationen zum Sicherheitsinhalt von Safari 10.0.1
In diesem Dokument wird der Sicherheitsinhalt von Safari 10.0.1 beschrieben.
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Programmversionen finden Sie auf der Seite Apple-Sicherheitsupdates.
Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit. Ihre Kommunikation mit Apple können Sie mit dem PGP-Schlüssel für die Apple-Produktsicherheit verschlüsseln.
Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.
Safari 10.0.1
WebKit
Verfügbar für: OS X Yosemite 10.10.5, OS X El Capitan 10.11.6 und macOS Sierra 10.12
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Web-Inhalten kann zur Offenlegung von Benutzerdaten führen
Beschreibung: Ein Problem bei der Eingabeüberprüfung wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2016-4613: Chris Palmer
WebKit
Verfügbar für: OS X Yosemite 10.10.5, OS X El Capitan 10.11.6 und macOS Sierra 10.12
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen
Beschreibung: Mehrere Speicherfehler wurden durch eine verbesserte Speicherverwaltung behoben.
CVE-2016-4666: Apple
CVE-2016-4677: Ein anonymer Forscher in Zusammenarbeit mit der Zero Day Initiative von Trend Micro
WebKit
Verfügbar für: OS X Yosemite 10.10.5, OS X El Capitan 10.11.6 und macOS Sierra 10.12
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen
Beschreibung: Mehrere Speicherfehler wurden durch eine verbesserte Speicherverwaltung behoben.
CVE-2016-7578: Apple
Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.