Sunday, February 27, 2022

Informationen zum Sicherheitsinhalt von iTunes 12.9.3 für Windows

Informationen zum Sicherheitsinhalt von iTunes 12.9.3 für Windows

Dieses Dokument beschreibt den Sicherheitsinhalt von iTunes 12.9.3 für Windows.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .

iTunes 12.9.3 für Windows

Veröffentlicht am 24. Januar 2019

AppleKeyStore

Verfügbar für: Windows 7 und höher

Auswirkung: Ein Sandbox-Prozess kann möglicherweise Sandbox-Einschränkungen umgehen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Validierung behoben.

CVE-2019-6235: Brandon Azad

Kernmedien

Verfügbar für: Windows 7 und höher

Auswirkung: Eine bösartige Anwendung kann möglicherweise Berechtigungen erhöhen

Beschreibung: Ein Lesevorgang außerhalb der Grenzen wurde durch eine verbesserte Überprüfung der Grenzen behoben.

CVE-2019-6221: Fluoracetat in Zusammenarbeit mit der Zero Day Initiative von Trend Micro

SQLite

Verfügbar für: Windows 7 und höher

Auswirkung: Eine in böser Absicht erstellte SQL-Abfrage kann zur Ausführung willkürlichen Codes führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Eingabevalidierung behoben.

CVE-2018-20346: Tencent Blade-Team

CVE-2018-20505: Tencent Blade-Team

CVE-2018-20506: Tencent Blade-Team

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Typverwirrungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2019-6215: Lokihardt von Google Project Zero

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.

CVE-2019-6212: Mike Zhang vom Pangu-Team, Wen Xu von SSLab bei Georgia Tech

CVE-2019-6216: Fluoracetat in Zusammenarbeit mit der Zero Day Initiative von Trend Micro

CVE-2019-6217: Fluoracetat in Zusammenarbeit mit der Zero Day Initiative von Trend Micro, Proteas, Shrek_wzw und Zhuo Liang vom Qihoo 360 Nirvan Team

CVE-2019-6226: Apple

Eintrag aktualisiert am 15. Februar 2019

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2019-6227: Qixun Zhao vom Qihoo 360 Vulcan Team

CVE-2019-6233: G. Geshev von MWR Labs arbeitet mit der Zero Day Initiative von Trend Micro zusammen

CVE-2019-6234: G. Geshev von MWR Labs arbeitet mit der Zero Day Initiative von Trend Micro zusammen

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu universellem Cross-Site-Scripting führen

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Validierung behoben.

CVE-2019-6229: Ryan Pickren (ryanpickren.com)

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Durch die Verarbeitung von in böser Absicht erstellten Webinhalten können sensible Benutzerinformationen offengelegt werden

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Zustandsverwaltung behoben.

CVE-2019-8570: James Lee (@Windowsrcer) von S2SWWW.com

Eintrag hinzugefügt am 3. April 2019, aktualisiert am 11. September 2019

Zusätzliche Anerkennung

WebKit

Wir möchten James Lee (@Windowsrcer) von Kryptos Logic für seine Unterstützung danken.

Eintrag aktualisiert am 15. Februar 2019

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich an den Anbieter , um weitere Informationen zu erhalten.

No comments:

Post a Comment