Zawartość związana z zabezpieczeniami w przeglądarce Safari 16.3

W tym dokumencie opisano zawartość związaną z zabezpieczeniami w przeglądarce Safari 16.3.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Uaktualnienia zabezpieczeń firmy Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

Safari 16.3*

Wydano 13 lutego 2023 r.

WebKit

Dostępne dla: systemów macOS Big Sur i macOS Monterey

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości internetowej może doprowadzić do wykonania dowolnego kodu.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

WebKit Bugzilla: 248268

CVE-2023-23518: YeongHyeon Choi (@hyeon101010), Hyeon Park (@tree_segment), SeOk JEON (@_seokjeon), YoungSung Ahn (@_ZeroSung), JunSeo Bae (@snakebjs0107) oraz Dohyun Lee (@l33d0hyun) z Team ApplePIE

Wpis dodano 16 marca 2023 r.

WebKit

Dostępne dla: systemów macOS Big Sur i macOS Monterey

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości internetowej może doprowadzić do wykonania dowolnego kodu.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

WebKit Bugzilla: 248268

CVE-2023-23517: YeongHyeon Choi (@hyeon101010), Hyeon Park (@tree_segment), SeOk JEON (@_seokjeon), YoungSung Ahn (@_ZeroSung), JunSeo Bae (@snakebjs0107) oraz Dohyun Lee (@l33d0hyun) z Team ApplePIE

Wpis dodano 16 marca 2023 r.

WebKit

Dostępne dla: systemów macOS Big Sur i macOS Monterey

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości internetowej może doprowadzić do wykonania dowolnego kodu.

Opis: ten błąd naprawiono przez ulepszenie sprawdzania.

WebKit Bugzilla: 245464

CVE-2023-23496: ChengGang Wu, Yan Kang, YuHao Hu, Yue Sun, Jiming Wang, JiKai Ren i Hang Shu z Institute z Computing Technology, Chinese Academy of Sciences

Wpis dodano 16 marca 2023 r.

WebKit

Dostępne dla: systemów macOS Big Sur i macOS Monterey

Zagrożenie: dokument HTML może być w stanie renderować ramki iframe zawierające poufne informacje użytkownika.

Opis: ten błąd naprawiono przez poprawienie wymuszania piaskownicy iframe.

WebKit Bugzilla: 241753

CVE-2022-0108

Wpis dodano 16 marca 2023 r.

WebKit

Dostępne dla: systemów macOS Big Sur i macOS Monterey

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości internetowej może doprowadzić do wykonania dowolnego kodu. Apple ma świadomość, że problem mógł być aktywnie wykorzystywany.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.

WebKit Bugzilla: 251944

CVE-2023-23529: anonimowy badacz

Dodatkowe podziękowania

WebKit

Dziękujemy za udzieloną pomoc: Eliya Stein z Confiant.

Wpis dodano 16 marca 2023 r.

WebKit

Dziękujemy za udzieloną pomoc: Hyeon Park (@tree_segment), Se-Ok JEON (@_seokjeon), YoungSung Ahn (@_ZeroSung), JunSeo Bae (@snakebjs0107), YeongHyeon Choi (@hyeon101010), JeongHoon Shin (@singi21a), Aviram Jenik (@aviramj) oraz Dohyun Lee (@l33d0hyun) z Team ApplePIE.

Wpis dodano 16 marca 2023 r.

* Po zainstalowaniu tego uaktualnienia numerem kompilacji dla aplikacji Safari 16.3 jest 16614.4.6.11.6 w systemie macOS Big Sur i 17614.4.6.11.6 w systemie macOS Monterey.

Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: