เกี่ยวกับคอนเทนต์ความปลอดภัยของ Xcode 12.0

เอกสารนี้จะอธิบายเกี่ยวกับคอนเทนต์ความปลอดภัยของ Xcode 12.0

เกี่ยวกับรายการอัพเดทความปลอดภัยของ Apple

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เปิดตัวล่าสุดจะแสดงอยู่ในหน้ารายการอัพเดทความปลอดภัยของ Apple

เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัย โปรดดูที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple

Xcode 12.0

เปิดตัวเมื่อวันที่ 16 กันยายน 2020

การรองรับอุปกรณ์ IDE

มีให้สำหรับ: macOS Catalina 10.15.4 และใหม่กว่า

ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถใช้รหัสโดยอำเภอใจบนอุปกรณ์ที่จับคู่ระหว่างเซสชันการดีบักผ่านเครือข่ายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการเข้ารหัสการสื่อสารผ่านเครือข่ายไปยังอุปกรณ์ที่ใช้ iOS 14, iPadOS 14, tvOS 14 และ watchOS 7

CVE-2020-9992: Dany Lisiansky (@DanyL931), Nikias Bassen จาก Zimperium zLabs

อัพเดทรายการเมื่อวันที่ 21 กันยายน 2020

คำขอบคุณพิเศษ

debugserver

เราขอขอบคุณสำหรับความช่วยเหลือจาก Linus Henze (pinauten.de)

lldb

เราขอขอบคุณสำหรับความช่วยเหลือจาก Linus Henze (pinauten.de)

เพิ่มรายการเมื่อวันที่ 12 พฤศจิกายน 2020

LLVM

เราขอขอบคุณสำหรับความช่วยเหลือจาก Brandon Azad จาก Google Project Zero

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: