Informacije o Appleovim sigurnosnim ažuriranjima
Da bi zaštitio korisnike, Apple ne otkriva ni ne potvrđuje sigurnosne probleme niti o njima raspravlja dok ih ne istraži i ne ponudi zakrpe ili nova izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda. Komunikaciju s Appleom možete kriptirati pomoću PGP ključa za sigurnost Appleovih proizvoda.
Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.
iCloud za Windows 7.5
Objavljeno 1. lipnja 2018.
Jezgrena grafika
Dostupno za Windows 7 i novije verzije
Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2018-4194: Jihui Lu (Tencent KeenLab), Yu Zhou (Ant-financial Light-Year Security Lab)
Unos je dodan 21. lipnja 2018.
Sigurnost
Dostupno za Windows 7 i novije verzije
Učinak: lokalni korisnik može čitati trajni identifikator uređaja
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2018-4224: Abraham Masri (@cheesecakeufo)
Sigurnost
Dostupno za Windows 7 i novije verzije
Učinak: lokalni korisnik može izmijeniti stanje spremišta lozinki
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2018-4225: Abraham Masri (@cheesecakeufo)
Sigurnost
Dostupno za Windows 7 i novije verzije
Učinak: lokalni korisnik može pregledavati povjerljive korisničke informacije
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2018-4226: Abraham Masri (@cheesecakeufo)
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: posjetom zlonamjernom web-mjestu moglo bi doći do prebrisivanja kolačića
Opis: u rukovanju kolačićima web-preglednika otkriven je problem s dozvolama. Problem je riješen poboljšanim ograničenjima.
CVE-2018-4232: anonimni istraživač, Aymeric Chaib
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda
Opis: stanje nadmetanja riješeno je poboljšanim zaključavanjem.
CVE-2018-4192: Markus Gaasedelen, Amy Burnett i Patrick Biernat (Ret2 Systems, Inc) u suradnji s inicijativom Zero Day (Trend Micro)
Unos je ažuriran 8. listopada 2019.
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2018-4214: otkrio OSS-Fuzz
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2018-4204: otkrili OSS-Fuzz, Richard Zhu (fluorescence) i inicijativa Zero Day (Trend Micro)
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2018-4246: otkrio OSS-Fuzz
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem stanjem.
CVE-2018-4200: Ivan Fratrić (Google Project Zero)
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda
Opis: veći broj problema s oštećenom memorijom riješen je poboljšanim rukovanjem memorijom.
CVE-2018-4201: anonimni istraživač
CVE-2018-4218: natashenka (Google Project Zero)
CVE-2018-4233: Samuel Groß (@5aelo) u suradnji s inicijativom Zero Day (Trend Micro)
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: posjet zlonamjernom web-mjestu može izazvati krivotvorenje adresne trake
Opis: problem s nedosljednim sučeljem riješen je poboljšanim upravljanjem stanjem.
CVE-2018-4188: YoKo Kho (@YoKoAcc) (Mitra Integrasi Informatika, PT)
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: posjetom zlonamjernom web-mjestu mogu se odati osjetljivi podaci
Opis: prilikom dohvaćanja CSS slika maske neočekivano su poslane vjerodajnice. Taj je problem riješen primjenom načina dohvaćanja s mogućnošću za CORS.
CVE-2018-4190: Jun Kokatsu (@shhnjk)
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda
Opis: problem s preljevom međuspremnika riješen je poboljšanim upravljanjem memorijom.
CVE-2018-4199: Alex Plaskett, Georgi Geshev i Fabi Beterke (MWR Labs) te inicijativa Zero Day (Trend Micro)
Unos je ažuriran 14. lipnja 2018.
WebKit
Dostupno za Windows 7 i novije verzije
Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2018-4222: natashenka (Google Project Zero)