Mengenai konten keamanan iOS 13

Dokumen ini menjelaskan konten keamanan iOS 13.

Mengenai pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum pada halaman pembaruan keamanan Apple.

Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.

Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.

iOS 13

Dirilis 19 September 2019

Bluetooth

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Pratinjau pemberitahuan dapat ditampilkan pada aksesori Bluetooth meskipun pratinjau tidak aktif

Deskripsi: Masalah logika muncul dengan tampilan dari pratinjau pemberitahuan. Masalah ini telah diatasi dengan validasi yang ditingkatkan.

CVE-2019-8711: Arjang dari MARK ANTHONY GROUP INC., Cemil Ozkebapci (@cemilozkebapci) dari Garanti BBVA, Oguzhan Meral dari Deloitte Consulting, Ömer Bozdoğan-Ramazan Atıl Anadolu Lisesi Adana/TÜRKİYE

CoreAudio

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Memproses film perusak berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi yang ditingkatkan.

CVE-2019-8705: riusksk dari VulWar Corp bekerja sama dengan Zero Day Initiative dari Trend Micro

Face ID

Tersedia untuk: iPhone X dan versi lebih baru

Dampak: Model 3D yang dibuat agar terlihat seperti pengguna terdaftar dapat mengesahkan melalui Face ID

Deskripsi: Masalah ini telah diatasi dengan meningkatkan model pembelajaran mesin Face ID.

CVE-2019-8760: Wish Wu (吴潍浠 @wish_wu) dari Ant-financial Light-Year Security Lab

Foundation

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Penyerang jarak jauh dapat mengakibatkan aplikasi berhenti tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2019-8641: Samuel Groß dan Natalie Silvanovich dari Google Project Zero

Kernel

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Aplikasi mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2019-8717: Jann Horn dari Google Project Zero

Entri ditambahkan 08 Oktober 2019

Keyboard

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Pengguna lokal dapat membocorkan informasi rahasia pengguna

Deskripsi: Masalah autentikasi telah diatasi dengan pengelolaan kondisi yang ditingkatkan.

CVE-2019-8704: 王 邦 宇 (wAnyBug.Com) dari SAINTSEC

libxml2

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Berbagai masalah di libxml2

Deskripsi: Beberapa masalah kerusakan memori telah diatasi dengan validasi input yang ditingkatkan.

CVE-2019-8749: ditemukan oleh OSS-Fuzz

CVE-2019-8756: ditemukan oleh OSS-Fuzz

Entri ditambahkan 08 Oktober 2019

Pesan

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Seseorang dengan akses fisik ke perangkat iOS mungkin dapat mengakses kontak dari layar terkunci

Deskripsi: Masalah ini telah diatasi dengan membatasi pilihan yang ditawarkan pada perangkat terkunci.

CVE-2019-8742: videosdebarraquito

Catatan

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Pengguna lokal mungkin dapat melihat catatan terkunci pengguna

Deskripsi: Konten dari catatan terkunci terkadang ditampilkan di hasil pencarian. Masalah ini diatasi dengan pembersihan data yang ditingkatkan.

CVE-2019-8730: Jamie Blumberg (@jamie_blumberg) dari Virginia Polytechnic Institute and State University

Entri ditambahkan 08 Oktober 2019

Lihat Cepat

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Memproses file perusak yang berbahaya dapat mengungkapkan informasi pengguna

Deskripsi: Masalah izin muncul yang menyebabkan izin eksekusi salah diberikan. Masalah ini telah diatasi dengan validasi izin yang lebih baik.

CVE-2019-8731: Saif Hamed Hamdan Al Hinai dari Oman National CERT, Yiğit Can YILMAZ (@yilmazcanyigit)

Safari

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Mengunjungi situs web berbahaya dapat menyebabkan pemalsuan bar alamat

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2019-8727: Divyanshu Shukla (@justm0rph3u5)

Entri diperbarui pada 8 Oktober 2019

UIFoundation

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Memproses file teks perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2019-8745: riusksk dari VulWar Corp bekerja sama dengan Zero Day Initiative dari Trend Micro

Entri ditambahkan 08 Oktober 2019

WebKit

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Konten web yang dibuat dengan cara berbahaya dapat melanggar kebijakan sandbox iframe

Deskripsi: Masalah ini diatasi dengan pemberlakuan sandbox iframe yang ditingkatkan.

CVE-2019-8771: Eliya Stein dari Confiant

Entri ditambahkan 08 Oktober 2019

WebKit

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan skripting lintas situs universal

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2019-8625: Sergei Glazunov dari Google Project Zero

CVE-2019-8719: Sergei Glazunov dari Google Project Zero

Entri ditambahkan 08 Oktober 2019

WebKit

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Beberapa masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2019-8707: seorang peneliti anonim bekerja sama dengan Zero Day Initiative dari Trend Micro, cc bekerja sama dengan Zero Day Initiative dari Trend Micro

CVE-2019-8720: Wen Xu dari SSLab di Georgia Tech

CVE-2019-8726: Jihui Lu dari Tencent KeenLab

CVE-2019-8733: Sergei Glazunov dari Google Project Zero

CVE-2019-8735: G. Geshev bekerja sama dengan Zero Day Initiative dari Trend Micro

Entri ditambahkan 08 Oktober 2019

WebKit

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Pengguna mungkin tidak dapat menghapus item riwayat penelusuran

Deskripsi: "Bersihkan Riwayat & Data Situs Web" tidak sepenuhnya menghapus riwayat. Masalah diatasi dengan penghapusan data yang ditingkatkan.

CVE-2019-8768: Hugo S. Diaz (coldpointblue)

Entri ditambahkan 08 Oktober 2019

Pemuatan Halaman WebKit

Tersedia untuk: iPhone 6s dan versi lebih baru

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan skripting lintas situs universal

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2019-8674: Sergei Glazunov dari Google Project Zero

Entri diperbarui pada 08 Oktober 2019

Penghargaan tambahan

Bluetooth

Kami ingin mengucapkan terima kasih kepada Jan Ruge dari TU Darmstadt, Secure Mobile Networking Lab, Jiska Classen dari TU Darmstadt, Secure Mobile Networking Lab, Francesco Gringoli dari University of Brescia, Dennis Heinze dari TU Darmstadt, Secure Mobile Networking Lab atas bantuannya.

boringssl

Kami ingin mengucapkan terima kasih kepada Thijs Alkemade (@xnyhps) dari Computest atas bantuannya.

Entri ditambahkan 08 Oktober 2019

Pusat Kontrol

Kami ingin mengucapkan terima kasih kepada Brandon Sellers atas bantuannya.

Keyboard

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

Mail

Kami ingin mengucapkan terima kasih kepada Kenneth Hyndycz atas bantuannya.

Profil

Kami ingin mengucapkan terima kasih kepada James Seeley (@Code4iOS) dari Shriver Job Corps atas bantuannya.

SafariViewController

Kami ingin mengucapkan terima kasih kepada Yiğit Can YILMAZ (@yilmazcanyigit) atas bantuannya.

WebKit

Kami ingin mengucapkan terima kasih kepada Yiğit Can YILMAZ (@yilmazcanyigit), Zhihua Yao dari DBAPPSecurity Zion Lab, dan seorang peneliti anonim atas bantuan mereka.

Entri ditambahkan 08 Oktober 2019

Informasi tentang produk yang tidak diproduksi oleh Apple, atau situs web independen tidak dikendalikan atau diuji oleh Apple, disediakan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab terkait pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pendapat terkait akurasi atau keandalan situs web pihak ketiga. Risiko adalah hal tak terpisahkan dari penggunaan Internet. Hubungi vendor untuk informasi selengkapnya.

Tanggal Dipublikasikan: