Sobre o conteúdo de segurança da Atualização complementar do macOS Mojave 10.14.3

Este documento descreve o conteúdo de segurança da Atualização complementar do macOS Mojave 10.14.3.

Sobre as atualizações de segurança da Apple

Para garantir a proteção dos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que uma investigação seja conduzida e as correções ou versões estejam disponíveis. As versões recentes estão indicadas na página Atualizações de segurança da Apple.

Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.

Para obter mais informações sobre segurança, consulte a página sobre segurança de produtos Apple.

Atualização complementar do macOS Mojave 10.14.3

Lançada em 7 de fevereiro de 2019

FaceTime

Disponível para: macOS Mojave 10.14.3

Impacto: o iniciador de uma ligação em grupo do FaceTime pode fazer com que o destinatário responda

Descrição: havia um problema de lógica no processamento das ligações em grupo do FaceTime. Esse problema foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2019-6223: Grant Thompson da Catalina Foothills High School, Daven Morris de Arlington, TX

Foundation

Disponível para: macOS Mojave 10.14.3

Impacto: um aplicativo pode obter privilégios elevados

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias na validação de entradas.

CVE-2019-7286: pesquisador anônimo, Clement Lecigne do Google Threat Analysis Group, Ian Beer do Google Project Zero e Samuel Groß do Google Project Zero

Live Photos no FaceTime

Disponível para: macOS Mojave 10.14.3

Impacto: uma auditoria de segurança completa no serviço do FaceTime identificou um problema com o recurso Live Photos 

Descrição: o problema foi resolvido por meio de melhorias na validação no servidor do FaceTime. 

CVE-2019-7288: Apple


A instalação da Atualização complementar do macOS Mojave 10.14.3 no Mac atualiza o número da compilação do macOS para 18D109. Essa compilação contém o conteúdo de segurança descrito neste artigo. Se você fizer a atualização para o macOS Mojave 10.14.3, mas o número da compilação do macOS não for 18D109, instale a Atualização complementar. 

Saiba como identificar o número da versão e da compilação do macOS no Mac.

Saiba como atualizar o software no Mac.

As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Os riscos são inerentes ao uso da internet. Entre em contato com o fornecedor para obter mais informações. Nomes de outras empresas e produtos podem ser marcas registradas de seus respectivos proprietários.

Data da publicação: