حول محتوى الأمان في macOSSequoia 15.1.1

يوضح هذا المستند محتوى الأمان في macOS Sequoia 15.1.1.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصِّي الأمر وتوفير تصحيحات أو إصدارات جديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطّلاع على صفحة أمان منتجات Apple.

macOS Sequoia 15.1.1

تم التحرير في 19 نوفمبر 2024

JavaScriptCore

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية. تدرك Apple تمامًا أن هناك تقرير يفيد باستغلال هذه المشكلة بشكل نشط على أنظمة Mac المزودة بمعالج Intel.

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla: 283063

CVE-2024-44308: كليمنت ليسين وبينوا ستيفينس من مجموعة Google's Threat Analysis Group

WebKit

متوفّر لما يلي: macOS Sequoia

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى التعرض لهجوم البرمجة النصية بين المواقع. تدرك Apple تمامًا أن هناك تقرير يفيد باستغلال هذه المشكلة بشكل نشط على أنظمة Mac المزودة بمعالج Intel.

الوصف: تمت معالجة مشكلة إدارة ملفات تعريف الارتباط من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla: 283095

CVE-2024-44308: كليمنت ليسين وبينوا ستيفينس من مجموعة Google's Threat Analysis Group

اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: