يعمل macOS Monterey 12.4 على إصلاح 54 ثغرة أمنية

click fraud protection

أصدرت شركة آبل يوم الاثنين macOS Monterey 12.4.0 تحديث، والذي يزيل Universal Control من الإصدار التجريبي ويجلب التحسينات المتوقعة على كاميرا الويب في Studio Display. ومع ذلك ، حتى إذا كنت لا تهتم بهذه التعديلات ، فلا يزال يتعين عليك عدم التباطؤ في التحديث. قامت Apple بإصلاح 54 ثغرة أمنية ونقاط ضعف في نظام التشغيل macOS 12.4 ، وهو رقم ضخم يأتي في أعقاب تصحيح طارئ (12.3.1) في 31 مارس.

وفقًا للأوصاف التي قدمتها Apple ، فإن العديد من العيوب تنطوي على مخاطر عالية ويمكن أن تسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية والاستيلاء على جهازك. لم تفصح Apple عما إذا كان من المعروف أنه تم استغلال أي من العيوب ، ولكن لا يزال يتعين عليك تحديث جهازك في أقرب وقت ممكن. بناءً على توثيق الثغرات الأمنية ، إليك أخطرها للمستخدمين العاديين:

درايفر كيت

  • تأثير: قد يكون التطبيق الضار قادرًا على تنفيذ تعليمات برمجية عشوائية بامتيازات النظام.
  • وصف: تمت معالجة مشكلة الوصول خارج الحدود من خلال التحقق المحسّن من الحدود.

برنامج تشغيل الرسومات إنتل

  • تأثير: قد يكون التطبيق الضار قادرًا على تنفيذ تعليمات برمجية عشوائية بامتيازات kernel.
  • وصف: تمت معالجة مشكلة تلف الذاكرة من خلال التحقق المحسّن من صحة الإدخال.

IOKit

  • تأثير: قد يكون التطبيق قادرًا على تنفيذ تعليمات برمجية عشوائية بامتيازات kernel.
  • وصف: تمت معالجة حالة السباق من خلال القفل المحسّن.

IOMobileFrameBuffer

  • تأثير: قد يكون التطبيق قادرًا على تنفيذ تعليمات برمجية عشوائية بامتيازات kernel.
  • وصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.

نواة

  • تأثير: قد يكون التطبيق قادرًا على تنفيذ تعليمات برمجية عشوائية بامتيازات kernel.
  • وصف: تمت معالجة مشكلة تلف الذاكرة من خلال التحقق المحسّن من الصحة.

إطلاق الخدمات

  • تأثير: قد تكون عملية وضع الحماية قادرة على التحايل على قيود وضع الحماية.
  • وصف: تمت معالجة مشكلة الوصول من خلال قيود وضع الحماية الإضافية على تطبيقات الجهات الخارجية.

libxml2

  • تأثير: قد يتمكن مهاجم بعيد من التسبب في إنهاء غير متوقع للتطبيق أو تنفيذ تعليمات برمجية عشوائية.
  • وصف: تمت معالجة الاستخدام بعد المشكلة المجانية من خلال إدارة الذاكرة المحسّنة.

التصفح الخاص في Safari

  • تأثير: قد يكون موقع الويب الضار قادرًا على تتبع المستخدمين في وضع التصفح الخاص في Safari.
  • وصف: تمت معالجة مشكلة منطقية من خلال الإدارة المحسّنة للحالة.

تحديث النظام

  • تأثير: قد يتمكن تطبيق ضار من الوصول إلى الملفات المقيدة.
  • وصف: تمت معالجة هذه المشكلة من خلال الاستحقاقات المحسّنة.

واي فاي

  • تأثير: قد يكون التطبيق قادرًا على تنفيذ تعليمات برمجية عشوائية بامتيازات kernel.
  • وصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.
  • May 17, 2022
  • 34
  • 0
instagram story viewer