Tietoja macOS Mojave 10.14.6:n lisäpäivityksen turvallisuussisällöstä

Tässä asiakirjassa kerrotaan macOS Mojave 10.14.6:n lisäpäivityksen turvallisuussisällöstä.

Tietoja Applen suojauspäivityksistä

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut on listattu Applen suojauspäivitykset -sivulla.

Apple käyttää CVE-ID-tunnuksia mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.

Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.

macOS Mojave 10.14.6:n lisäpäivitys

Julkaistu 26.8.2019

Kernel

Saatavuus: macOS Mojave 10.14.6

Vaikutus: haittaohjelma saattoi pystyä suorittamaan mielivaltaista koodia järjestelmän käyttöoikeuksilla.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2019-8605: Ned Williamson yhteistyössä Google Project Zeron kanssa

Kiitokset

Kernel

Haluamme kiittää @Pwn20wnd:tä ja Ahmed Aldeabia (@AldeabAhmed) heidän avustaan.

Kohta päivitetty 17.9.2019

macOS Mojave 10.14.6:n lisäpäivityksen asentaminen päivittää macOS:n build-numeroksi 18G95. Tämä koonnos sisältää tässä artikkelissa kuvatun turvallisuussisällön. Jos olet päivittänyt macOS Mojave 10.14.6:een, mutta macOS:n build-numero ei ole 18G95, varmista, että asennat myös lisäpäivityksen. 

Lue, miten voit löytää macOS-versionumeron ja build-numeron Macissa.

Lue, miten Macin ohjelmisto päivitetään.

Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.

Julkaisupäivämäärä: