Kuna macOS 14.2 on endiselt beetaversioonis, Apple on välja andnud macOS Sonoma 14.1.2 paari kriitilise Safari turvavärskendusega. Apple ütleb ainult, et 14.1.2 sisaldab "olulisi veaparandusi ja turvavärskendusi", kuid selle turvavärskenduste lehel kirjeldatakse kahte WebKiti vigade paika, mida "võidi ära kasutada".
Kaks WebKiti viga, mis parandati ka iOS-is ja iPadOS-is versiooniga 17.1.2:
WebKit
- Mõju: Veebisisu töötlemine võib avaldada tundlikku teavet. Apple on teadlik aruandest, et seda probleemi võidi ära kasutada iOS-i versioonide puhul enne iOS 16.7.1.
- Kirjeldus: Piiramatut lugemist käsitleti täiustatud sisendi valideerimisega.
-
WebKit Bugzilla: 265041
CVE-2023-42916: Clément Lecigne Google'i ohuanalüüsi rühmast
WebKit
- Mõju: Veebisisu töötlemine võib viia suvalise koodi täitmiseni. Apple on teadlik aruandest, et seda probleemi võidi ära kasutada iOS-i versioonide puhul enne iOS 16.7.1.
- Kirjeldus: Mälu riknemise haavatavus lahendati täiustatud lukustamise abil.
-
WebKit Bugzilla: 265067
CVE-2023-42917: Clément Lecigne Google'i ohuanalüüsi rühmast
Apple andis enne Sonomat välja ka Safari 17.1.2 for macOS Ventura ja muud macOS-i versioonid. Ventura versioonile Sonoma 14.1.2 või Safari 17.1.2 värskendamiseks minge aadressile Süsteemisätted, siis Kindral ja Tarkvara värskendusja klõpsake Uuendage kohe. Ventura-eelsetes Macides minge aadressile Süsteemi eelistused ja klõpsake nuppu Tarkvara värskendus paneel.