Apple izda macOS Sonoma 14.1.2 za odpravo izkoriščenih napak zero-day WebKit

click fraud protection

Ker je macOS 14.2 še vedno v različici beta, Apple je izdal macOS Sonoma 14.1.2 s parom kritičnih varnostnih posodobitev Safarija. Apple pravi samo, da 14.1.2 vključuje "pomembne popravke napak in varnostne posodobitve", vendar njegova stran z varnostnimi posodobitvami opisuje dva popravka za napake WebKita, ki "so bili morda izkoriščeni."

Dve napaki WebKita, ki sta bili popravljeni tudi v iOS in iPadOS z 17.1.2:

WebKit

  • Vpliv: Obdelava spletne vsebine lahko razkrije občutljive podatke. Apple je seznanjen s poročilom, da je bila ta težava morda izkoriščena v različicah iOS pred iOS 16.7.1.
  • Opis: Branje izven meja je bilo obravnavano z izboljšanim preverjanjem vnosa.
  • WebKit Bugzilla: 265041
    CVE-2023-42916: Clément Lecigne iz Googlove skupine za analizo groženj

WebKit

  • Vpliv: Obdelava spletne vsebine lahko privede do izvajanja poljubne kode. Apple je seznanjen s poročilom, da je bila ta težava morda izkoriščena v različicah iOS pred iOS 16.7.1.
  • Opis: Ranljivost poškodovanja pomnilnika je bila odpravljena z izboljšanim zaklepanjem.
  • WebKit Bugzilla: 265067
    CVE-2023-42917: Clément Lecigne iz Googlove skupine za analizo groženj

Apple je pred Sonomo izdal tudi Safari 17.1.2 za macOS Ventura in druge različice macOS. Če želite posodobiti na Sonoma 14.1.2 ali Safari 17.1.2 v Venturi, pojdite na Sistemske nastavitve, potem Splošno in Posodobitev programske opremein kliknite Posodobi zdaj. Na Macih pred Ventura pojdite na Sistemske nastavitve in kliknite na Posodobitev programske opreme podokno.

  • Dec 01, 2023
  • 24
  • 0
instagram story viewer