Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Versiunile recente sunt listate pe pagina Actualizări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID (ID CVE), atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina referitoare la securitatea produselor Apple.
iTunes 12.10.7 pentru Windows
Lansare: miercuri, 20 mai 2020
ImageIO
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2020-9789: Wenchao Li de la VARAS@IIE
CVE-2020-9790: Xingwei Lin de la Ant-financial Light-Year Security Lab
ImageIO
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2020-3878: Samuel Groß de la Google Project Zero
SQLite
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: o aplicație rău intenționată poate cauza o respingere a serviciului sau o potențială dezvăluire a conținutului memoriei
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2020-9794
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unui conținut web creat cu rea intenție poate cauza crearea de scripturi universale între site-uri
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.
CVE-2020-9805: un cercetător anonim
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unui conținut web creat cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.
CVE-2020-9802: Samuel Groß de la Google Project Zero
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unui conținut web creat cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2020-9800: Brendan Draper (@6r3nd4n) lucrând cu Trend Micro Zero Day Initiative
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unui conținut web creat cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2020-9806: Wen Xu (SSLab, Georgia Tech)
CVE-2020-9807: Wen Xu (SSLab, Georgia Tech)
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: un atacator de la distanță poate cauza executarea unui cod arbitrar
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.
CVE-2020-9850: @jinmo123, @setuid0x0_ și @insu_yun_en de la @SSLab_Gatech lucrând cu Trend Micro’s Zero Day Initiative
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unui conținut web creat cu rea intenție poate cauza un atac cu scripting între site-uri
Descriere: o problemă de validare a intrării a fost rezolvată prin îmbunătățirea validării intrării.
CVE-2020-9843: Ryan Pickren (ryanpickren.com)
WebKit
Disponibilitate pentru: Windows 7 și versiunile ulterioare
Impact: procesarea unui conținut web creat cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea validării.
CVE-2020-9803: Wen Xu (SSLab, Georgia Tech)
Alte mențiuni
ImageIO
Dorim să îi mulțumim lui Lei Sun pentru asistența acordată.
WebKit
Dorim să îi mulțumim lui Aidan Dunlap de la UT Austin pentru asistența acordată.