Apple annab välja MacOS Sonoma 14.1.2, et parandada ära kasutatud nullpäeva WebKiti vigu

click fraud protection

Kuna macOS 14.2 on endiselt beetaversioonis, Apple on välja andnud macOS Sonoma 14.1.2 paari kriitilise Safari turvavärskendusega. Apple ütleb ainult, et 14.1.2 sisaldab "olulisi veaparandusi ja turvavärskendusi", kuid selle turvavärskenduste lehel kirjeldatakse kahte WebKiti vigade paika, mida "võidi ära kasutada".

Kaks WebKiti viga, mis parandati ka iOS-is ja iPadOS-is versiooniga 17.1.2:

WebKit

  • Mõju: Veebisisu töötlemine võib avaldada tundlikku teavet. Apple on teadlik aruandest, et seda probleemi võidi ära kasutada iOS-i versioonide puhul enne iOS 16.7.1.
  • Kirjeldus: Piiramatut lugemist käsitleti täiustatud sisendi valideerimisega.
  • WebKit Bugzilla: 265041
    CVE-2023-42916: Clément Lecigne Google'i ohuanalüüsi rühmast

WebKit

  • Mõju: Veebisisu töötlemine võib viia suvalise koodi täitmiseni. Apple on teadlik aruandest, et seda probleemi võidi ära kasutada iOS-i versioonide puhul enne iOS 16.7.1.
  • Kirjeldus: Mälu riknemise haavatavus lahendati täiustatud lukustamise abil.
  • WebKit Bugzilla: 265067
    CVE-2023-42917: Clément Lecigne Google'i ohuanalüüsi rühmast

Apple andis enne Sonomat välja ka Safari 17.1.2 for macOS Ventura ja muud macOS-i versioonid. Ventura versioonile Sonoma 14.1.2 või Safari 17.1.2 värskendamiseks minge aadressile Süsteemisätted, siis Kindral ja Tarkvara värskendusja klõpsake Uuendage kohe. Ventura-eelsetes Macides minge aadressile Süsteemi eelistused ja klõpsake nuppu Tarkvara värskendus paneel.

  • Dec 01, 2023
  • 42
  • 0
instagram story viewer