Thursday, March 3, 2022

Informationen zum Sicherheitsinhalt von iCloud für Windows 7.9

Informationen zum Sicherheitsinhalt von iCloud für Windows 7.9

Dieses Dokument beschreibt den Sicherheitsinhalt von iCloud für Windows 7.9.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit . Sie können die Kommunikation mit Apple mit dem Apple Product Security PGP Key verschlüsseln.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

iCloud für Windows 7.9

Veröffentlicht am 5. Dezember 2018

Safari

Verfügbar für: Windows 7 und höher

Auswirkung: Der Besuch einer schädlichen Website kann zu Adressleisten-Spoofing führen

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Zustandsverwaltung behoben.

CVE-2018-4440: Wenxu Wu vom Tencent Security Xuanwu Lab (xlab.tencent.com)

Safari

Verfügbar für: Windows 7 und höher

Auswirkung: Der Besuch einer schädlichen Website kann zu Spoofing der Benutzeroberfläche führen

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Validierung behoben.

CVE-2018-4439: xisigr von Tencents Xuanwu Lab (tencent.com)

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.

CVE-2018-4437: HyungSeok Han, DongHyeon Oh und Sang Kil Cha vom KAIST Softsec Lab, Korea

CVE-2018-4464: HyungSeok Han, DongHyeon Oh und Sang Kil Cha vom KAIST Softsec Lab, Korea

WebK es

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2018-4441: Lokihardt von Google Project Zero

CVE-2018-4442: Lokihardt von Google Project Zero

CVE-2018-4443: Lokihardt von Google Project Zero

WebKit

Verfügbar für: Windows 7 und höher

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Es bestand ein Logikproblem, das zu einer Speicherbeschädigung führte. Dies wurde mit einer verbesserten Zustandsverwaltung behoben.

CVE-2018-4438: lokihardt von Google Project Zero, Qixun Zhao vom Qihoo 360 Vulcan Team

Eintrag aktualisiert am 22. Januar 2019

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich an den Anbieter , um weitere Informationen zu erhalten.

No comments:

Post a Comment