เกี่ยวกับเนื้อหาด้านความปลอดภัยของแอพ Shazam เวอร์ชั่น 12.11.0 บน iOS

เอกสารฉบับนี้อธิบายเนื้อหาด้านความปลอดภัยของแอพ Shazam เวอร์ชั่น 12.11.0 บน iOS

เกี่ยวกับรายการอัพเดทความปลอดภัยของ Apple

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เปิดตัวล่าสุดจะแสดงอยู่ในหน้ารายการอัพเดทความปลอดภัยของ Apple

เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัย โปรดดูที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple

แอพ Shazam เวอร์ชั่น 12.11.0 บน iOS

เปิดตัวเมื่อวันที่ 26 มีนาคม 2019

Shazam

มีให้สำหรับ: iOS 10 ขึ้นไป

ผลกระทบ: การประมวลผล URL ที่ออกแบบมาเพื่อประสงค์ร้ายอาจนำไปสู่การเปลี่ยนเส้นทางแบบเปิด

คำอธิบาย: มีปัญหาเกิดขึ้นในการแยกวิเคราะห์แบบแผน URL ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ URL ให้ดียิ่งขึ้น

CVE-2019-8791: Ashley King

Shazam

มีให้สำหรับ: iOS 10 ขึ้นไป

ผลกระทบ: การประมวลผล URL ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการใช้โค้ด javascript โดยอำเภอใจ

คำอธิบาย: ปัญหาการเจาะระบบด้วยการป้อนโค้ดได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2019-8792: Ashley King

ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ไม่ได้ควบคุมหรือทดสอบโดย Apple มีให้โดยไม่มีคำแนะนำหรือการรับรองใดๆ Apple ไม่ขอรับผิดชอบในส่วนที่เกี่ยวกับการเลือก ประสิทธิภาพ หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น ความเสี่ยงต่างๆ ในการใช้งานอินเทอร์เน็ตถือเป็นเรื่องปกติที่เกิดขึ้นได้ ติดต่อผู้จำหน่ายสำหรับข้อมูลเพิ่มเติม ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นอาจเป็นเครื่องหมายการค้าของเจ้าของแต่ละราย

วันที่เผยแพร่: