Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga programkorrigeringar eller utgåvor är tillgängliga. De senaste uppdateringarna visas på sidan Säkerhetsuppdateringar från Apple.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan om Apples produktsäkerhet.
macOS Catalina 10.15.7 kompletterande uppdatering, macOS Catalina 10.15.7 uppdatering
Släpptes 5 november 2020
FontParser
Tillgängligt för: macOS Catalina 10.15.7
Effekt: Bearbetning av typsnitt med skadligt innehåll kan leda till körning av opålitlig kod. Apple är medveten om rapporter som cirkulerar angående en existerande exploatör av detta problem.
Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.
CVE-2020-27930: Google Project Zero
Kernel
Tillgängligt för: macOS Catalina 10.15.7
Effekt: Ett skadligt program kan köra opålitlig kod med kernelbehörighet. Apple är medveten om rapporter som cirkulerar angående en existerande exploatör av detta problem.
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad lägeshantering.
CVE-2020-27932: Google Project Zero
Kernel
Tillgängligt för: macOS Catalina 10.15.7
Effekt: Ett skadligt program kan vara i stånd att komma åt kärnans minne. Apple är medveten om rapporter som cirkulerar angående en existerande exploatör av detta problem.
Beskrivning: Ett initieringsfel av minnes åtgärdades.
CVE-2020-27950: Google Project Zero
macOS kommer att ha följande versionsnummer när du har installerat uppdateringen: 19H15.
Läs om hur du hittar macOS-versionen och versionsnumret på din Mac.
Läs om hur du uppdaterar programvaran på din Mac.