Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut on listattu Applen suojauspäivitykset -sivulla.
Apple käyttää CVE-ID-tunnuksia mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.
iCloudin Windows-versio 7.15
Julkaistu 30.10.2019
Grafiikkaohjain
Saatavuus: Windows 7 tai uudempi.
Vaikutus: Ohjelma saattoi pystyä suorittamaan mielivaltaista koodia järjestelmän käyttöoikeuksilla.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2019-8784: Vasiliy Vasilyev ja Ilya Finogeev (Webinar, LLC)
WebKit
Saatavuus: Windows 7 tai uudempi.
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi johtaa mielivaltaisen koodin suorittamiseen.
Kuvaus: Useita muistin vioittumisongelmia on ratkaistu parantamalla muistin käsittelyä.
CVE-2019-8783: Cheolung Lee (LINE+ Graylab Security Team)
CVE-2019-8811: Soyeon Park (SSLab, Georgia Tech)
CVE-2019-8814: Cheolung Lee (LINE+ Security Team)
CVE-2019-8816: Soyeon Park (SSLab, Georgia Tech)
CVE-2019-8819: Cheolung Lee (LINE+ Security Team)
CVE-2019-8820: Samuel Groß (Google Project Zero)
CVE-2019-8821: Sergei Glazunov (Google Project Zero)
CVE-2019-8822: Sergei Glazunov (Google Project Zero)
CVE-2019-8823: Sergei Glazunov (Google Project Zero)
WebKit
Saatavuus: Windows 7 tai uudempi.
Vaikutus: Haitalliseksi laaditun sivuston avaaminen saattoi paljastaa sivustot, joilla käyttäjä oli käynyt
Kuvaus: HTTP-viittaajan ylätunnistetta voitiin käyttää selaushistorian vuotamiseen. Ongelma on ratkaistu muuttamalla kaikkien muiden valmistajien viittaajat takaisin alkuperäversioihinsa.
CVE-2019-8827: Artur Janc, Krzysztof Kotowicz, Lukas Weichselbaum ja Roberto Clapis (Google Security Team)
Kohta lisätty 3.2.2020
WebKit-prosessimalli
Saatavuus: Windows 7 tai uudempi.
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi johtaa mielivaltaisen koodin suorittamiseen.
Kuvaus: Useita muistin vioittumisongelmia on ratkaistu parantamalla muistin käsittelyä.
CVE-2019-8815: Apple
Kiitokset
CFNetwork
Haluamme kiittää Googlen Lily Cheniä hänen avustaan.
WebKit
Haluamme kiittää Dlivea (Xuanwu Lab, Tencent) ja Zhiyi Zhangia (Legendsecin Codesafe Team, Qi'anxin Group) heidän avustaan.