Mengenai konten keamanan iOS 12.1.4

Dokumen ini menjelaskan konten keamanan iOS 12.1.4.

Mengenai pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum pada halaman pembaruan keamanan Apple.

Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.

Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.

iOS 12.1.4

Dirilis 7 Februari 2019

FaceTime

Tersedia untuk: iPhone 5s dan versi lebih baru, iPad Air dan versi lebih baru, serta iPod touch generasi ke-6

Dampak: Pemrakarsa panggilan FaceTime Grup mungkin dapat menyebabkan penerima menjawab

Deskripsi: Masalah logika muncul saat menangani panggilan Grup FaceTime. Masalah ini telah diatasi dengan pengelolaan kondisi yang lebih baik.

CVE-2019-6223: Grant Thompson dari Sekolah Menengah Catalina Foothills, Daven Morris dari Arlington, TX

Foundation

Tersedia untuk: iPhone 5s dan versi lebih baru, iPad Air dan versi lebih baru, serta iPod touch generasi ke-6

Dampak: Aplikasi dapat memperoleh hak istimewa yang lebih tinggi

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi input yang ditingkatkan.

CVE-2019-7286: seorang peneliti anonim, Clement Lecigne dari Google Threat Analysis Group, Ian Beer dari Google Project Zero, dan Samuel Groß dari Google Project Zero

IOKit

Tersedia untuk: iPhone 5s dan versi lebih baru, iPad Air dan versi lebih baru, serta iPod touch generasi ke-6

Dampak: Aplikasi mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi input yang ditingkatkan.

CVE-2019-7287: seorang peneliti anonim, Clement Lecigne dari Google Threat Analysis Group, Ian Beer dari Google Project Zero, dan Samuel Groß dari Google Project Zero

Live Photos di FaceTime

Tersedia untuk: iPhone 5s dan versi lebih baru, iPad Air dan versi lebih baru, serta iPod touch generasi ke-6

Dampak: Audit keamanan menyeluruh dari layanan FaceTime menemukan masalah dengan Live Photos 

Deskripsi: Masalah ini telah diatasi dengan validasi yang ditingkatkan pada server FaceTime. 

CVE-2019-7288: Apple

Informasi tentang produk yang tidak diproduksi oleh Apple, atau situs web independen tidak dikendalikan atau diuji oleh Apple, disediakan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab terkait pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pendapat terkait akurasi atau keandalan situs web pihak ketiga. Risiko adalah hal tak terpisahkan dari penggunaan Internet. Hubungi vendor untuk informasi selengkapnya.

Tanggal Dipublikasikan: