Informacije o Appleovim sigurnosnim ažuriranjima
Da bi zaštitio korisnike, Apple ne otkriva ni ne potvrđuje sigurnosne probleme niti o njima raspravlja dok ih ne istraži i ne ponudi zakrpe ili nova izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.
Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
Safari 12.1.1
Izdano 13. svibnja 2019.
WebKit
Dostupno za: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 i uključeno u macOS Mojave 10.14.5
Učinak: obradom zlonamjernog web-sadržaja može se otkriti procesna memorija
Opis problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2019-8607: Junho Jang i Hanul Choi (LINE Security Team)
WebKit
Dostupno za: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 i uključeno u macOS Mojave 10.14.5
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do izvršavanja proizvoljnog koda
Opis: veći broj problema s oštećenom memorijom riješen je poboljšanim rukovanjem memorijom.
CVE-2019-6237: G. Geshev u suradnji s inicijativom Zero Day tvrtke Trend Micro, Liu Long (Qihoo 360 Vulcan Team)
CVE-2019-8571: 01 u suradnji s inicijativom Zero Day tvrtke Trend Micro
CVE-2019-8583: sakura (Tencent Xuanwu Lab), jessica (@babyjess1ca_) (Tencent Keen Lab) i dwfault (ADLab, Venustech)
CVE-2019-8584: G. Geshev (MWR Labs) u suradnji s inicijativom Zero Day tvrtke Trend Micro
CVE-2019-8586: anonimni istraživač
CVE-2019-8587: G. Geshev u suradnji s inicijativom Zero Day tvrtke Trend Micro
CVE-2019-8594: Suyoung Lee i Sooel Son (KAIST Web Security & Privacy Lab) te HyungSeok Han i Sang Kil Cha (KAIST SoftSec Lab)
CVE-2019-8595: G. Geshev (MWR Labs) u suradnji s inicijativom Zero Day tvrtke Trend Micro
CVE-2019-8596: Wen Xu (SSLab, Georgia Tech)
CVE-2019-8597: 01 u suradnji s inicijativom Zero Day tvrtke Trend Micro
CVE-2019-8601: Fluoroacetate u suradnji s inicijativom Zero Day tvrtke Trend Micro
CVE-2019-8608: G. Geshev u suradnji s inicijativom Zero Day tvrtke Trend Micro
CVE-2019-8609: Wen Xu (SSLab, Georgia Tech)
CVE-2019-8610: anonimni istraživač u suradnji s inicijativom Zero Day tvrtke Trend Micro
CVE-2019-8611: Samuel Groß (Google Project Zero)
CVE-2019-8615: G. Geshev (MWR Labs) u suradnji s inicijativom Zero Day tvrtke Trend Micro
CVE-2019-8619: Wen Xu (SSLab, Georgia Tech) i Hanqing Zhao (Chaitin Security Research Lab)
CVE-2019-8622: Samuel Groß (Google Project Zero)
CVE-2019-8623: Samuel Groß (Google Project Zero)
CVE-2019-8628: Wen Xu (SSLab, Georgia Tech) i Hanqing Zhao (Chaitin Security Research Lab)
Dodatna zahvala
Safari
Željeli bismo zahvaliti Michaelu Ballu (Gradescope, Turnitin) na pomoći.