Thursday, February 17, 2022

Informationen zum Sicherheitsinhalt von iCloud für Windows 7.19

Informationen zum Sicherheitsinhalt von iCloud für Windows 7.19

Dieses Dokument beschreibt den Sicherheitsinhalt von iCloud für Windows 7.19.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .

iCloud für Windows 7.19

Veröffentlicht am 26. Mai 2020

ImageIO

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Schreibproblem außerhalb der Grenzen wurde durch eine verbesserte Überprüfung der Grenzen behoben.

CVE-2020-9789: Wenchao Li von VARAS@IIE

CVE-2020-9790: Xingwei Lin vom Ant-Financial Light-Year Security Lab

ImageIO

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung eines in böser Absicht erstellten Bildes kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Lesevorgang außerhalb der Grenzen wurde mit einer verbesserten Eingabevalidierung behoben.

CVE-2020-3878: Samuel Groß von Google Project Zero

SQLite

Verfügbar für: Windows 7 und höher

Auswirkung: Eine bösartige Anwendung kann einen Denial-of-Service verursachen oder möglicherweise Speicherinhalte offenlegen

Beschreibung: Ein Lesevorgang außerhalb der Grenzen wurde durch eine verbesserte Überprüfung der Grenzen behoben.

CVE-2020-9794

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Logikproblem wurde mit verbesserten Einschränkungen behoben.

CVE-2020-9802: Samuel Groß von Google Project Zero

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu universellem Cross-Site-Scripting führen

Beschreibung: Ein Logikproblem wurde mit verbesserten Einschränkungen behoben.

CVE-2020-9805: ein anonymer Forscher

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Typverwirrungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2020-9800: Brendan Draper (@6r3nd4n) arbeitet mit der Trend Micro Zero Day Initiative zusammen

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Zustandsverwaltung behoben.

CVE-2020-9806: Wen Xu von SSLab an der Georgia Tech

CVE-2020-9807: Wen Xu von SSLab an der Georgia Tech

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Ein entfernter Angreifer kann möglicherweise die Ausführung willkürlichen Codes verursachen

Beschreibung: Ein Logikproblem wurde mit verbesserten Einschränkungen behoben.

CVE-2020-9850: @jinmo123, @setuid0x0_ und @insu_yun_en von @SSLab_Gatech arbeiten mit der Zero Day Initiative von Trend Micro zusammen

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem Cross-Site-Scripting-Angriff führen

Beschreibung: Ein Problem mit der Eingabevalidierung wurde durch eine verbesserte Eingabevalidierung behoben.

CVE-2020-9843: Ryan Pickren (ryanpickren.com)

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Validierung behoben.

CVE-2020-9803: Wen Xu von SSLab an der Georgia Tech

Zusätzliche Anerkennung

ImageIO

Wir möchten Lei Sun für ihre Unterstützung danken.

WebKit

Wir möchten Aidan Dunlap von UT Austin für seine Unterstützung danken.

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich für weitere Informationen an den Anbieter .

No comments:

Post a Comment