Über den Sicherheitsinhalt von Safari 11.1.2
Dieses Dokument beschreibt den Sicherheitsinhalt von Safari 11.1.2.
Über Apple-Sicherheitsupdates
Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.
Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit . Sie können die Kommunikation mit Apple mit dem Apple Product Security PGP Key verschlüsseln.
Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

Safari 11.1.2
Veröffentlicht am 9. Juli 2018
Safari
Verfügbar für: OS X El Capitan 10.11.6, macOS Sierra 10.12.6 und macOS High Sierra 10.13.6
Auswirkung: Der Besuch einer schädlichen Website kann zu Adressleisten-Spoofing führen
Beschreibung: Ein Problem mit einer inkonsistenten Benutzeroberfläche wurde durch eine verbesserte Zustandsverwaltung behoben.
CVE-2018-4279: Ruilin Yang, Xu Taoyu (xia0yu.win)
CVE-2018-4362: Jun Kokatsu (@shhnjk)
Eintrag aktualisiert am 30. Oktober 2018
WebKit
Verfügbar für: OS X El Capitan 10.11.6, macOS Sierra 10.12.6 und macOS High Sierra 10.13.6
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Absturz von Safari führen
Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2018-4270: gefunden von OSS-Fuzz
WebKit
Verfügbar für: OS X El Capitan 10.11.6, macOS Sierra 10.12.6 und macOS High Sierra 10.13.6
Auswirkung: Eine bösartige Website kann Audiodaten ursprungsübergreifend exfiltrieren
Beschreibung: Ton, der durch Audioelemente abgerufen wird, kann ursprungsübergreifend exfiltriert werden. Dieses Problem wurde mit einer verbesserten Audio-Taint-Verfolgung behoben.
CVE-2018-4278: Jun Kokatsu (@shhnjk)
WebKit
Verfügbar für: OS X El Capitan 10.11.6, macOS Sierra 10.12.6 und macOS High Sierra 10.13.6
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen
Beschreibung: Ein Typverwirrungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2018-4284: gefunden von OSS-Fuzz
Eintrag aktualisiert am 30. Oktober 2018
WebKit
Verfügbar für: OS X El Capitan 10.11.6, macOS Sierra 10.12.6 und macOS High Sierra 10.13.6
Auswirkung: Eine schädliche Website kann möglicherweise einen Denial-of-Service verursachen
Beschreibung: Eine Racebedingung wurde mit zusätzlicher Validierung behoben.
CVE-2018-4266: gefunden von OSS-Fuzz
WebKit
Verfügbar für: OS X El Capitan 10.11.6, macOS Sierra 10.12.6 und macOS High Sierra 10.13.6
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen
Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.
CVE-2018-4261: Omair arbeitet mit der Zero Day Initiative von Trend Micro zusammen
CVE-2018-4262: Mateusz Krzywicki arbeitet mit der Zero Day Initiative von Trend Micro zusammen
CVE-2018-4263: Arayz arbeitet mit der Zero Day Initiative von Trend Micro zusammen
CVE-2018-4264: gefunden von OSS-Fuzz, Yu Zhou und Jundong Xie vom Ant-financial Light-Year Security Lab
CVE-2018-4265: cc in Zusammenarbeit mit der Zero Day Initiative von Trend Micro
CVE-2018-4267: Das Team von Arayz of Pangu arbeitet mit der Zero Day Initiative von Trend Micro zusammen
CVE-2018-4272: gefunden von OSS-Fuzz
WebKit
Verfügbar für: OS X El Capitan 10.11.6, macOS Sierra 10.12.6 und macOS High Sierra 10.13.6
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Absturz von Safari führen
Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Eingabevalidierung behoben.
CVE-2018-4271: gefunden von OSS-Fuzz
CVE-2018-4273: gefunden von OSS-Fuzz
WebKit
Verfügbar für: OS X El Capitan 10.11.6, macOS Sierra 10.12.6 und macOS High Sierra 10.13.6
Auswirkung: Der Besuch einer schädlichen Website kann zu Adressleisten-Spoofing führen
Beschreibung: Bei der Verarbeitung von URLs bestand ein Spoofing-Problem. Dieses Problem wurde durch eine verbesserte Eingabevalidierung behoben.
CVE-2018-4274: Tomasz Bojarski
Eintrag aktualisiert am 30. Oktober 2018
Laden der WebKit-Seite
Verfügbar für: OS X El Capitan 10.11.6, macOS Sierra 10.12.6 und macOS High Sierra 10.13.6
Auswirkung: Der Besuch einer schädlichen Website kann zu Adressleisten-Spoofing führen
Beschreibung: Ein Problem mit einer inkonsistenten Benutzeroberfläche wurde durch eine verbesserte Zustandsverwaltung behoben.
CVE-2018-4260: xisigr von Tencents Xuanwu Lab (tencent.com)
Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich für weitere Informationen an den Anbieter .
No comments:
Post a Comment