Saturday, February 19, 2022

Informationen zum Sicherheitsinhalt von iCloud für Windows 10.9

Informationen zum Sicherheitsinhalt von iCloud für Windows 10.9

Dieses Dokument beschreibt den Sicherheitsinhalt von iCloud für Windows 10.9.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .

iCloud für Windows 10.9

Veröffentlicht am 11. Dezember 2019

CFNetzwerk

Verfügbar für: Windows 10 und höher über den Microsoft Store

Auswirkung: Ein Angreifer in einer privilegierten Netzwerkposition kann möglicherweise HSTS für eine begrenzte Anzahl spezifischer Top-Level-Domains umgehen, die zuvor nicht in der HSTS-Preload-Liste enthalten waren

Beschreibung: Ein Konfigurationsproblem wurde mit zusätzlichen Einschränkungen behoben.

CVE-2019-8834: Rob Sayre (@sayrer)

Eintrag hinzugefügt am 4. April 2020

CFNetwork-Proxys

Verfügbar für: Windows 10 und höher über den Microsoft Store

Auswirkung: Eine Anwendung kann möglicherweise erhöhte Berechtigungen erhalten

Beschreibung: Dieses Problem wurde durch verbesserte Überprüfungen behoben.

CVE-2019-8848: Zhuo Liang vom Qihoo 360 Vulcan-Team

libexpat

Verfügbar für: Windows 10 und höher über den Microsoft Store

Auswirkung: Das Analysieren einer in böser Absicht erstellten XML-Datei kann zur Offenlegung von Benutzerinformationen führen

Beschreibung: Dieses Problem wurde durch die Aktualisierung auf Expat-Version 2.2.8 behoben.

CVE-2019-15903: Joonun Jang

WebKit

Verfügbar für: Windows 10 und höher über den Microsoft Store

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.

CVE-2019-8835: Anonym in Zusammenarbeit mit der Zero Day Initiative von Trend Micro, Mike Zhang vom Pangu Team

CVE-2019-8844: William Bowling (@wcbowling)

WebKit

Verfügbar für: Windows 10 und höher über den Microsoft Store

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Use-after-free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2019-8846: Marcin Towalski von Cisco Talos

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich für weitere Informationen an den Anbieter .

No comments:

Post a Comment