Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Sikkerhetsoppdateringer fra Apple.
Apple-sikkerhetsdokumenter refererer til sårbarheter etter CVE-ID når det er mulig.
For mer informasjon om sikkerhet kan du gå til siden for Apple-produktsikkerhet.
iCloud for Windows 7.10
Utgitt 22. januar 2019
SQLite
Tilgjengelig for: Windows 7 og nyere
Virkning: En skadelig SQL-spørring kan føre til utføring av vilkårlig kode
Beskrivelse: Flere problemer med skadet minne ble løst gjennom forbedret validering av inndata.
CVE-2018-20346: Tencent Blade Team
CVE-2018-20505: Tencent Blade Team
CVE-2018-20506: Tencent Blade Team
WebKit
Tilgjengelig for: Windows 7 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til utføring av vilkårlig kode
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.
CVE-2019-6215: lokihardt fra Google Project Zero
WebKit
Tilgjengelig for: Windows 7 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til utføring av vilkårlig kode
Beskrivelse: Flere problemer med skadet minne ble løst gjennom forbedret minnehåndtering.
CVE-2019-6212: en anonym forsker, en anonym forsker
CVE-2019-6216: Fluoroacetate i samarbeid med Trend Micros Zero Day Initiative
CVE-2019-6217: Fluoroacetate i samarbeid med Trend Micros Zero Day Initiative, Proteas, Shrek_wzw og Zhuo Liang fra Qihoo 360 Nirvan Team
CVE-2019-6226: Apple
Oppføring oppdatert 15. februar 2019
WebKit
Tilgjengelig for: Windows 7 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til utføring av vilkårlig kode
Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.
CVE-2019-6227: Qixun Zhao fra Qihoo 360 Vulcan Team
CVE-2019-6233: G. Geshev fra MWR Labs i samarbeid med Trend Micros Zero Day Initiative
CVE-2019-6234: G. Geshev fra MWR Labs i samarbeid med Trend Micros Zero Day Initiative
WebKit
Tilgjengelig for: Windows 7 og nyere
Virkning: Behandling av skadelig nettinnhold kan føre til universell skripting mellom nettsteder
Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.
CVE-2019-6229: Ryan Pickren (ryanpickren.com)
WebKit
Tilgjengelig for: Windows 7 og nyere
Virkning: Behandling av skadelig nettinnhold kan avsløre sensitiv brukerinformasjon
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
CVE-2019-8570: James Lee (@Windowsrcer) fra S2SWWW.com
Oppføring lagt til 3. april 2019, oppdatert 11. september 2019
Ytterligere anerkjennelse
WebKit
Vi vil gjerne takke James Lee (@Windowsrcer) fra Kryptos Logic for hjelpen.
Oppføring oppdatert 15. februar 2019