מידע על תוכן האבטחה של Safari 13.0.5
מסמך זה מתאר את תוכן האבטחה של Safari 13.0.5.
אודות עדכוני אבטחה של Apple
מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת את קיומן עד שחקירה בנושא מתבצעת וגרסאות או רכיבי Patch יהיו זמינים. גרסאות עדכניות רשומות בדף עדכוני אבטחה של Apple.
מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID, כאשר הדבר ניתן.
למידע נוסף אודות אבטחה, עיינו בדף אבטחת מוצרי Apple.
Safari 13.0.5
Safari
זמין עבור: macOS Mojave ו-macOS High Sierra וכלול ב-macOS Catalina
השפעה: עיבוד כתובת URL בעלת מבנה זדוני עלול להוביל לביצוע קוד javascript שרירותי
תיאור: בעיה בטיפול בסכמת URL מותאמת אישית טופלה באמצעות אימות קלט משופר.
CVE-2020-9860: CodeColorist מ-Ant-Financial LightYear Labs
Safari
זמין עבור: macOS Mojave ו-macOS High Sierra וכלול ב-macOS Catalina
השפעה: ביקור באתר זדוני עשוי לגרום לזיוף שורת הכתובות
תיאור: בעיה של חוסר עקביות בממשק המשתמש טופלה באמצעות ניהול מצב משופר.
CVE-2020-3833: ניקיל מיטאל (@c0d3G33k) מ-Payatu Labs (payatu.com)
Safari
זמין עבור: macOS Mojave ו-macOS High Sierra וכלול ב-macOS Catalina
השפעה: ייתכן שהמערכת תתעלם מסכימת URL בטעות בעת קביעת הרשאת המולטימדיה של אתר אינטרנט
תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.
CVE-2020-3852: ריאן פיקרן (ryanpickren.com)
Safari Login AutoFill
זמין עבור: macOS Mojave ו-macOS High Sierra וכלול ב-macOS Catalina
השפעה: משתמש מקומי עלול לשלוח סיסמה לא מוצפנת ברשת ללא ידיעתו
תיאור: הבעיה טופלה באמצעות טיפול משופר בממשק המשתמש.
CVE-2020-3841: סבסטיאן ביקי (@secresDoge) מ-Sec-Research
WebKit
זמין עבור: macOS Mojave ו-macOS High Sierra וכלול ב-macOS Catalina
השפעה: עיבוד תוכן אינטרנטי בעל מבנה זדוני עלול לגרום ל-Scripting אוניברסלי בין אתרים
תיאור: בעיה לוגית טופלה באמצעות ניהול מצב משופר.
CVE-2020-3867: חוקר אנונימי
WebKit
זמין עבור: macOS Mojave ו-macOS High Sierra וכלול ב-macOS Catalina
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להפעלת קוד שרירותי
תיאור: מספר בעיות של השחתת זיכרון טופלו באמצעות טיפול טוב יותר בזיכרון.
CVE-2020-3825: פז'מיסלאב ספוריש מ-Euvic
CVE-2020-3868: מרצ'ין טובלסקי מ-Cisco Talos
WebKit
זמין עבור: macOS Mojave ו-macOS High Sierra וכלול ב-macOS Catalina
השפעה: אתר אינטרנט זדוני עלול להצליח לגרום מניעת שירות
תיאור: בעיית מניעת שירות טופלה באמצעות טיפול משופר בזיכרון.
CVE-2020-3862: סריקאנת גאטה מ-Google Chrome
טעינת עמוד WebKit
זמין עבור: macOS Mojave ו-macOS High Sierra וכלול ב-macOS Catalina
השפעה: ייתכן שהקשר של אובייקט DOM ברמה עליונה נחשב לבטוח באופן שגוי
תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.
CVE-2020-3865: ריאן פיקרן (ryanpickren.com)
טעינת עמוד WebKit
זמין עבור: macOS Mojave ו-macOS High Sierra וכלול ב-macOS Catalina
השפעה: ייתכן שלהקשר של אובייקט DOM לא היה מקור אבטחה ייחודי
תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.
CVE-2020-3864: ריאן פיקרן (ryanpickren.com)
מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.