Informationen zum Sicherheitsinhalt von iCloud für Windows 10.9
Dieses Dokument beschreibt den Sicherheitsinhalt von iCloud für Windows 10.9.
Über Apple-Sicherheitsupdates
Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.
Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .
Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .

iCloud für Windows 10.9
Veröffentlicht am 11. Dezember 2019
CFNetzwerk
Verfügbar für: Windows 10 und höher über den Microsoft Store
Auswirkung: Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise HSTS für eine begrenzte Anzahl spezifischer Top-Level-Domains umgehen, die zuvor nicht in der HSTS-Preload-Liste enthalten waren
Beschreibung: Ein Konfigurationsproblem wurde mit zusätzlichen Einschränkungen behoben.
CVE-2019-8834: Rob Sayre (@sayrer)
Eintrag hinzugefügt am 4. April 2020
CFNetwork-Proxys
Verfügbar für: Windows 10 und höher über den Microsoft Store
Auswirkung: Eine Anwendung kann möglicherweise erhöhte Berechtigungen erhalten
Beschreibung: Dieses Problem wurde durch verbesserte Überprüfungen behoben.
CVE-2019-8848: Zhuo Liang vom Qihoo 360 Vulcan-Team
libexpat
Verfügbar für: Windows 10 und höher über den Microsoft Store
Auswirkung: Das Analysieren einer in böser Absicht erstellten XML-Datei kann zur Offenlegung von Benutzerinformationen führen
Beschreibung: Dieses Problem wurde durch die Aktualisierung auf Expat-Version 2.2.8 behoben.
CVE-2019-15903: Joonun Jang
WebKit
Verfügbar für: Windows 10 und höher über den Microsoft Store
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen
Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.
CVE-2019-8835: Anonym in Zusammenarbeit mit der Zero Day Initiative von Trend Micro, Mike Zhang vom Pangu Team
CVE-2019-8844: William Bowling (@wcbowling)
WebKit
Verfügbar für: Windows 10 und höher über den Microsoft Store
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen
Beschreibung: Ein Use-after-free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2019-8846: Marcin Towalski von Cisco Talos
Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich für weitere Informationen an den Anbieter .
No comments:
Post a Comment