Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Versiunile recente sunt listate pe pagina Actualizări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID (ID CVE), atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina referitoare la securitatea produselor Apple.
iCloud pentru Windows 11.2
Lansare: 26 mai 2020
ImageIO
Disponibilitate pentru: Windows 10 și versiuni ulterioare din Microsoft Store
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2020-9789: Wenchao Li (VARAS@IIE)
CVE-2020-9790: Xingwei Lin (Ant-financial Light-Year Security Lab)
ImageIO
Disponibilitate pentru: Windows 10 și versiuni ulterioare din Microsoft Store
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2020-3878: Samuel Groß de la Google Project Zero
SQLite
Disponibilitate pentru: Windows 10 și versiuni ulterioare din Microsoft Store
Impact: o aplicație cu rea intenție poate cauza un atac de refuzare a serviciului (DoS) sau o potențială divulgare a conținutului memoriei
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2020-9794
WebKit
Disponibilitate pentru: Windows 10 și versiuni ulterioare din Microsoft Store
Impact: procesarea unui conținut web creat cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.
CVE-2020-9802: Samuel Groß de la Google Project Zero
WebKit
Disponibilitate pentru: Windows 10 și versiuni ulterioare din Microsoft Store
Impact: procesarea unui conținut web creat cu rea intenție poate cauza crearea de scripturi universale între site-uri
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.
CVE-2020-9805: un cercetător anonim
WebKit
Disponibilitate pentru: Windows 10 și versiuni ulterioare din Microsoft Store
Impact: procesarea unui conținut web creat cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2020-9800: Brendan Draper (@6r3nd4n) în colaborare cuZero Day Initiative (Trend Micro)
WebKit
Disponibilitate pentru: Windows 10 și versiuni ulterioare din Microsoft Store
Impact: procesarea unui conținut web creat cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2020-9806: Wen Xu (SSLab, Georgia Tech)
CVE-2020-9807: Wen Xu (SSLab, Georgia Tech)
WebKit
Disponibilitate pentru: Windows 10 și versiuni ulterioare din Microsoft Store
Impact: un atacator de la distanță poate cauza executarea unui cod arbitrar
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.
CVE-2020-9850: @jinmo123, @setuid0x0_ și @insu_yun_en (@SSLab_Gatech) în colaborare cu Zero Day Initiative (Trend Micro)
WebKit
Disponibilitate pentru: Windows 10 și versiuni ulterioare din Microsoft Store
Impact: procesarea unui conținut web creat cu rea intenție poate cauza un atac cu scripting între site-uri
Descriere: o problemă de validare a intrării a fost rezolvată prin îmbunătățirea validării intrării.
CVE-2020-9843: Ryan Pickren (ryanpickren.com)
WebKit
Disponibilitate pentru: Windows 10 și versiuni ulterioare din Microsoft Store
Impact: procesarea unui conținut web creat cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea validării.
CVE-2020-9803: Wen Xu (SSLab, Georgia Tech)
Alte mențiuni
ImageIO
Dorim să îi mulțumim lui Lei Sun pentru asistența acordată.
WebKit
Dorim să îi mulțumim lui Aidan Dunlap (UT Austin) pentru asistență.