Informationen zum Sicherheitsinhalt von Safari 17.3

In diesem Dokument wird der Sicherheitsinhalt von Safari 17.3 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite der Apple-Sicherheitsupdates und -maßnahmen.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite Sicherheits- oder Datenschutzschwachstelle melden.

Safari 17.3

Veröffentlicht am 22. Januar 2024

Safari

Verfügbar für: macOS Monterey und macOS Ventura

Auswirkung: Die privaten Internetaktivitäten eines Benutzers sind möglicherweise in den Einstellungen sichtbar.

Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Verarbeitung von Benutzereinstellungen behoben.

CVE-2024-23211: Mark Bowers

WebKit

Verfügbar für: macOS Monterey und macOS Ventura

Auswirkung: Eine in böser Absicht erstellte Webseite kann möglicherweise den Fingerabdruck des Benutzers erfassen.

Beschreibung: Ein Zugriffsproblem wurde durch verbesserte Zugriffsbeschränkungen behoben.

WebKit Bugzilla: 262699
CVE-2024-23206: ein anonymer Forscher

WebKit

Verfügbar für: macOS Monterey und macOS Ventura

Auswirkung: Die Verarbeitung von Webinhalten kann zur willkürlichen Ausführung von Code führen

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 266619
CVE-2024-23213: Wangtaiyu von Zhongfu info

WebKit

Verfügbar für: macOS Monterey und macOS Ventura

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung eines willkürlichen Codes führen. Apple ist bekannt, dass ein Bericht vorliegt, wonach dieses Problem eventuell ausgenutzt wurde.

Beschreibung: Ein Typenverwechslungsproblem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 267134
CVE-2024-23222

WebKit

Verfügbar für: macOS Monterey und macOS Ventura

Auswirkungen: Eine in böswilliger Absicht erstellte Website kann unerwartetes herkunftsübergreifendes Verhalten verursachen.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 265812
CVE-2024-23271: James Lee (@Windowsrcer)

Eintrag am 24. April 2024 hinzugefügt

 

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: