เกี่ยวกับคอนเทนต์ความปลอดภัยของ Xcode 12.0
เอกสารนี้จะอธิบายเกี่ยวกับคอนเทนต์ความปลอดภัยของ Xcode 12.0
เกี่ยวกับรายการอัพเดทความปลอดภัยของ Apple
เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เปิดตัวล่าสุดจะแสดงอยู่ในหน้ารายการอัพเดทความปลอดภัยของ Apple
เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัย โปรดดูที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple
Xcode 12.0
การรองรับอุปกรณ์ IDE
มีให้สำหรับ: macOS Catalina 10.15.4 และใหม่กว่า
ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถใช้รหัสโดยอำเภอใจบนอุปกรณ์ที่จับคู่ระหว่างเซสชันการดีบักผ่านเครือข่ายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการเข้ารหัสการสื่อสารผ่านเครือข่ายไปยังอุปกรณ์ที่ใช้ iOS 14, iPadOS 14, tvOS 14 และ watchOS 7
CVE-2020-9992: Dany Lisiansky (@DanyL931), Nikias Bassen จาก Zimperium zLabs
คำขอบคุณพิเศษ
debugserver
เราขอขอบคุณสำหรับความช่วยเหลือจาก Linus Henze (pinauten.de)
lldb
เราขอขอบคุณสำหรับความช่วยเหลือจาก Linus Henze (pinauten.de)
LLVM
เราขอขอบคุณสำหรับความช่วยเหลือจาก Brandon Azad จาก Google Project Zero
การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม