Tietoja Safari 9.1.1:n turvallisuussisällöstä

Tässä asiakirjassa kerrotaan Safari 9.1.1:n turvallisuussisällöstä.

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Lisätietoja Applen tuoteturvallisuudesta on Applen tuoteturvallisuussivustolla.

Lisätietoja Applen tuoteturvallisuuden PGP-avaimesta on artikkelissa Applen tuoteturvallisuuden PGP-avaimen käyttäminen.

CVE-tunnuksia käytetään mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.

Tietoja muista suojauspäivityksistä on artikkelissa Applen suojauspäivitykset.

Safari 9.1.1

  • Safari

    Saatavuus: OS X Mavericks 10.9.5, OS X Yosemite 10.10.5 ja OS X El Capitan v10.11.5

    Vaikutus: Käyttäjä ei mahdollisesti pystynyt poistamaan selaushistoriaa kokonaan.

    Kuvaus: "Tyhjennä historia ja poista sivustojen data" -komento ei tyhjentänyt historiaa. Ongelma on ratkaistu parantamalla tietojen poistamista.

    CVE-ID

    CVE-2016-1849: Adham Ghrayeb

  • WebKit

    Saatavuus: OS X Mavericks 10.9.5, OS X Yosemite 10.10.5 ja OS X El Capitan v10.11.5

    Vaikutus: Haitallisella verkkosivustolla käynti saattoi paljastaa toiselta verkkosivustolta peräisin olevia tietoja.

    Kuvaus: Riittämätön vikojen seuranta svg-kuvien jäsentämisessä korjattiin parantamalla vikojen seurantaa.

    CVE-tunnus

    CVE-2016-1858: nimetön tutkija

  • WebKit

    Saatavuus: OS X Mavericks 10.9.5, OS X Yosemite 10.10.5 ja OS X El Capitan v10.11.5

    Vaikutus: Haitallisella verkkosivustolla käynti saattoi aiheuttaa mielivaltaisen koodin suorittamisen.

    Kuvaus: Useita muistin vioittumisongelmia on ratkaistu parantamalla muistin käsittelyä.

    CVE-tunnus

    CVE-2016-1854: Trend Micron Zero Day Initiativen parissa työskentelevä nimetön henkilö

    CVE-2016-1855: Tongbo Luo ja Bo Qu (Palo Alto Networks)

    CVE-2016-1856: Trend Micron Zero Day Initiativen parissa työskentelevä lokihardt

    CVE-2016-1857: Trend Micron Zero Day Initiativen parissa työskentelevät Jeonghoon Shin@A.D.D ja Liang Chen, Zhen Feng ja wushi (KeenLab, Tencent)

  • WebKitin canvas

    Saatavuus: OS X Mavericks 10.9.5, OS X Yosemite 10.10.5 ja OS X El Capitan v10.11.5

    Vaikutus: Haitallisella verkkosivustolla käynti saattoi aiheuttaa mielivaltaisen koodin suorittamisen.

    Kuvaus: Useita muistin vioittumisongelmia on ratkaistu parantamalla muistin käsittelyä.

    CVE-tunnus

    CVE-2016-1859: Trend Micron Zero Day Initiativen parissa työskentelevät Liang Chen ja wushi (KeenLab, Tencent)

Muita kuin Applen valmistamia tuotteita sekä itsenäisiä verkkosivustoja (joita Apple ei hallitse tai joita se ei ole testannut) koskevat tiedot on tarkoitettu vain tiedoksi. Apple ei suosittele tai tue niitä. Apple ei vastaa muun valmistajan verkkosivustojen tai tuotteiden valikoimasta, suorituskyvystä tai käytöstä. Apple ei vastaa muun valmistajan verkkosivuston oikeellisuudesta tai luotettavuudesta. Internetin käyttöön liittyy riskejä. Pyydä lisätietoja valmistajalta. Muut yritysten ja tuotteiden nimet saattavat olla omistajiensa tavaramerkkejä.

Julkaisupäivämäärä: