Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του Safari 15.6

Το παρόν έγγραφο περιγράφει το περιεχόμενο ασφάλειας του Safari 15.6.

Πληροφορίες σχετικά με τις Ενημερώσεις ασφάλειας Apple

Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες εκδόσεις αναφέρονται στη σελίδα Ενημερώσεις ασφάλειας Apple.

Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.

Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.

Safari 15.6

Κυκλοφόρησε στις 20 Ιουλίου 2022

JavaScriptCore

Διατίθεται για: macOS Big Sur και macOS Catalina

Αποτέλεσμα: Η επεξεργασία περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους ορίων.

WebKit Bugzilla: 241931

CVE-2022-48503: Dongzhuo Zhao σε συνεργασία με ADLab of Venustech και ZhaoHai της Cyberpeace Tech Co., Ltd.

Η καταχώριση προστέθηκε στις 21 Ιουνίου 2023

Safari Extensions

Διατίθεται για: macOS Big Sur και macOS Catalina

Αποτέλεσμα: Η επίσκεψη σε κακόβουλους ιστότοπους ενδέχεται να έχει ως αποτέλεσμα τη διαρροή ευαίσθητων δεδομένων

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό περιβάλλοντος χρήστη.

CVE-2022-32784: Young Min Kim του CompSec Lab στο Seoul National University

WebKit

Διατίθεται για: macOS Big Sur και macOS Catalina

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

WebKit Bugzilla: 241526

CVE-2022-32885: P1umer(@p1umer) και Q1IQ(@q1iqF)

Η καταχώριση προστέθηκε στις 16 Μαρτίου 2023

WebKit

Διατίθεται για: macOS Big Sur και macOS Catalina

Αποτέλεσμα: Ένας χρήστης μπορεί να παρακολουθηθεί μέσω της διεύθυνσης IP του

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2022-32861: Matthias Keller (m-keller.com)

Η ενημέρωση προστέθηκε στις 16 Σεπτεμβρίου 2022

WebKit

Διατίθεται για: macOS Big Sur και macOS Catalina

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2022-32863: P1umer(@p1umer), afang(@afang5472), xmzyshypnc(@xmzyshypnc1)

Η καταχώριση προστέθηκε στις 16 Σεπτεμβρίου 2022 και ενημερώθηκε στις 16 Μαρτίου 2023

WebKit

Διατίθεται για: macOS Big Sur και macOS Catalina

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

WebKit Bugzilla: 240720

CVE-2022-32792: Manfred Paul (@_manfp) σε συνεργασία με την πρωτοβουλία Zero Day Initiative της Trend Micro

WebRTC

Διατίθεται για: macOS Big Sur και macOS Catalina

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα.

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

WebKit Bugzilla: 242339

CVE-2022-2294: Jan Vojtesek της ομάδας Avast Threat Intelligence

Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.

Ημερομηνία δημοσίευσης: