نبذة عن محتوى أمان macOS Sonoma 14.3
يتناول هذا المستند محتوى أمان macOS Sonoma 14.3.
حول تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة إصدارات أمان Apple.
عند اللزوم، تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID.
للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.
macOS Sonoma 14.3
تاريخ الإصدار: 22 يناير 2024
Apple Neural Engine
متوفّر لما يلي: macOS Sonoma
التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2024-23212: Ye Zhang من Baidu Security
CoreCrypto
متوفّر لما يلي: macOS Sonoma
التأثير: قد يتمكن أحد المهاجمين من فك تشفير النصوص المشفرة القديمة لـ RSA PKCS#1 الإصدار 1.5 دون امتلاك المفتاح الخاص
الوصف: تمت معالجة مشكلة التوقيت في القناة الجانبية من خلال إدخال تحسينات على حساب الوقت الثابت في وظائف التشفير.
CVE-2024-23218: Clemens Lang
Finder
متوفّر لما يلي: macOS Sonoma
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
CVE-2024-23224: Brian McNulty
Kernel
متوفّر لما يلي: macOS Sonoma
التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2024-23208: fmyy(@binary_fmyy) وlime من TIANGONG Team of Legendsec في QI-ANXIN Group
libxpc
متاح لما يلي: macOS Sonoma
التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات
الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.
CVE-2024-23201: Koh M. Nakagawa من FFRI Security, Inc. وباحث غير معلوم الهوية
تاريخ إضافة الإدخال: 7 مارس 2024
LLVM
متوفّر لما يلي: macOS Sonoma
التأثير: قد تؤدي معالجة محتوى ويب إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2024-23209
Mail Search
متوفّر لما يلي: macOS Sonoma
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.
CVE-2024-23207: Noah Roskin-Frazee وProf. J. (ZeroClicks.ai Lab)، وIan de Marcellus
NSSpellChecker
متوفّر لما يلي: macOS Sonoma
التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال المعالجة المحسنة للملفات.
CVE-2024-23223: Noah Roskin-Frazee وProf. J. (ZeroClicks.ai Lab)
Power Manager
متاح لما يلي: macOS Sonoma
التأثير: قد يتمكن التطبيق من إتلاف ذاكرة المعالج
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
CVE-2024-27791: Pan ZhenPeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
تاريخ إضافة الإدخال: 24 أبريل 2024
Safari
متوفّر لما يلي: macOS Sonoma
التأثير: قد يكون نشاط التصفح الخاص للمستخدم مرئيًا في الإعدادات
الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال المعالجة المحسنة لتفضيلات المستخدم.
CVE-2024-23211: Mark Bowers
Shortcuts
متوفّر لما يلي: macOS Sonoma
التأثير: قد يكون الاختصار قادرًا على استخدام بيانات حساسة مع إجراءات معينة دون مطالبة المستخدم
الوصف: تمت معالجة المشكلة من خلال فحوصات أذونات إضافية.
CVE-2024-23203: باحث غير معلوم الهوية
CVE-2024-23204: Jubaer Alnazi (@h33tjubaer)
Shortcuts
متوفّر لما يلي: macOS Sonoma
التأثير: قد يتمكن أحد التطبيقات من تجاوز بعض تفضيلات الخصوصية
الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال المعالجة المحسنة للملفات المؤقتة.
CVE-2024-23217: Kirin (@Pwnrin)
TCC
متوفّر لما يلي: macOS Sonoma
التأثير: قد يتمكن التطبيق من الوصول إلى بيانات المستخدم الحساسة
الوصف: تمت معالجة مشكلة من خلال المعالجة المحسنة للملفات المؤقتة.
CVE-2024-23215: Zhongquan Li (@Guluisacat)
Time Zone
متوفّر لما يلي: macOS Sonoma
التأثير: قد يتمكن أحد التطبيقات من عرض رقم هاتف المستخدم في سجلات النظام
الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.
CVE-2024-23210: Noah Roskin-Frazee وProf. J. (ZeroClicks.ai Lab)
WebKit
متوفّر لما يلي: macOS Sonoma
التأثير: قد تتمكن صفحة ويب متطفلة من أخذ بصمة المستخدم
الوصف: تمت معالجة مشكلة في الوصول من خلال قيود الوصول المحسّنة.
WebKit Bugzilla: 262699
CVE-2024-23206: باحث غير معلوم الهوية
WebKit
متوفّر لما يلي: macOS Sonoma
التأثير: قد تؤدي معالجة محتوى ويب إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
WebKit Bugzilla: 266619
CVE-2024-23213: Wangtaiyu من Zhongfu info
WebKit
متوفّر لما يلي: macOS Sonoma
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة العديد من مشاكل تلف الذاكرة بالمعالجة المحسّنة للذاكرة.
WebKit Bugzilla: 265129
CVE-2024-23214: Nan Wang (@eternalsakura13) من 360 Vulnerability Research Institute
WebKit
متوفّر لما يلي: macOS Sonoma
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية. Apple على علم بتقرير يفيد بأنه قد تم استغلال هذه المشكلة.
الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال عمليات تحقق محسَّنة.
WebKit Bugzilla: 267134
CVE-2024-23222
WebKit
متاح لما يلي: macOS Sonoma
التأثير: قد يؤدي موقع ويب ضار إلى حدوث سلوك غير متوقع عبر مصادر مختلفة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
WebKit Bugzilla: 265812
CVE-2024-23271: James Lee (@Windowsrcer)
تاريخ إضافة الإدخال: 24 أبريل 2024
تقدير آخر
NetworkExtension
يسعدنا أن نتوجّه بخالص الشكر إلى Nils Rollshausen نظير مساعدته لنا.
تاريخ إضافة الإدخال: 24 أبريل 2024
يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.