เกี่ยวกับเนื้อหาความปลอดภัยของ Xcode 7.3

เอกสารนี้จะอธิบายเกี่ยวกับเนื้อหาความปลอดภัยของ Xcode 7.3

เพื่อเป็นการป้องกันลูกค้าของเรา Apple จะไม่เปิดเผย อภิปรายหรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการสืบสวนโดยละเอียดและมีโปรแกรมปะแก้ที่จำเป็นหรือมีการวางจำหน่าย หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่เว็บไซต์ ความปลอดภัยของผลิตภัณฑ์ Apple

คุณสามารถดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ได้ที่ วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple

เมื่อเป็นไปได้ จะใช้ CVE ID เพื่ออ้างอิงข้อมูลเพิ่มเติมของช่องโหว่ต่างๆ

หากต้องการเรียนรู้เกี่ยวกับการอัพเดทความปลอดภัยอื่นๆ โปรดดู การอัพเดทความปลอดภัยของ Apple

Xco.de 7.3

  • otool

    มีให้สำหรับ: OS X El Capitan v10.11 ขึ้นไป

    ผลกระทบ: ผู้โจมตีในระบบอาจทำให้แอพพลิเคชั่นหยุดโดยไม่คาดหมาย หรือมีการใช้รหัสโดยอำเภอใจ

    คำอธิบาย: ปัญหาหน่วยความจำเสียหายหลายจุดได้รับการแก้ไขแล้วโดยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

    CVE-ID

    CVE-2016-1765: Proteas จาก Qihoo 360 Nirvan Team และ Will Estes (@squiffy)

  • เวอร์ชั่นย่อย

    มีให้สำหรับ: OS X El Capitan v10.11 ขึ้นไป

    ผลกระทบ: เซิร์ฟเวอร์ที่เป็นอันตรายอาจสามารถใช้รหัสโดยอำเภอใจ

    คำอธิบาย: มีช่องโหว่หลายแห่งในเวอร์ชั่นย่อยที่เป็นเวอร์ชั่นก่อน 1.7.21 ซึ่งในกรณีร้ายแรงที่สุดอาจนำไปสู่การใช้รหัสระยะไกล ช่องโหว่เหล่านี้ได้รับการแก้ไขโดยการอัพเดทเวอร์ชั่นย่อยให้เป็นเวอร์ชั่น 1.7.22

    CVE-ID

    CVE-2015-3184: C. Michael Pilato, CollabNet

    CVE-2015-3187: C. Michael Pilato, CollabNet

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: