macOS Mojave 10.14.2, Güvenlik Güncellemesi 2018-003 High Sierra, Güvenlik Güncellemesi 2018-006 Sierra'nın güvenlik içeriği hakkında
Bu belgede macOS Mojave 10.14.2, Güvenlik Güncellemesi 2018-003 High Sierra ve Güvenlik Güncellemesi 2018-006 Sierra'nın güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Son sürümler Apple güvenlik güncellemeleri sayfasında listelenmektedir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın. Apple ile iletişimlerinizi Apple Ürün Güvenliği PGP Anahtarını kullanarak şifreleyebilirsiniz.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
macOS Mojave 10.14.2, Güvenlik Güncellemesi 2018-003 High Sierra, Güvenlik Güncellemesi 2018-006 Sierra
Airport
İlgili sürüm: macOS Mojave 10.14.1
Etki: Kötü amaçlı bir uygulama ayrıcalıkları yükseltebilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2018-4303: Mohamed Ghannam (@_simo36)
AMD
İlgili sürümler: macOS Sierra 10.12.6, macOS Mojave 10.14.1, macOS High Sierra 10.13.6
Etki: Bir uygulama, sınırlandırılmış belleği okuyabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.
CVE-2018-4462: TrendMicro Mobile Security Research Team'den cocoahuke, Lilang Wu ve Moony Li (Trend Micro'nun Zero Day Initiative programıyla)
Karbon Çekirdek
İlgili sürüm: macOS Mojave 10.14.1
Etki: Bir uygulama sistem ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2018-4463: Maksymilian Arciemowicz (cxsecurity.com)
Disk Görüntüleri
İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6, macOS Mojave 10.14.1
Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2018-4465: Pangu Ekibi
Hypervisor
İlgili sürüm: macOS Mojave 10.14.1
Etki: Kötü amaçlı bir uygulama ayrıcalıkları yükseltebilir
Açıklama: Durum yönetimi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2018-4467: VMware, Inc. Sanal Makine İzleme Grubu'ndan Martim Carbone, David Vernet, Sam Scalise ve Fred Jacobs
Intel Grafik Sürücüsü
İlgili sürüm: macOS Mojave 10.14.1
Etki: Kötü amaçlı bir uygulama sistem ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek tüketimi sorunu giderildi.
CVE-2018-4452: Qihoo 360 Vulcan Team'den Liu Long
Intel Grafik Sürücüsü
İlgili sürüm: macOS Mojave 10.14.1
Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek sınırların dışında okuma sorunu giderildi.
CVE-2018-4434: Qihoo 360 Nirvan Team'den Zhuo Liang
Intel Grafik Sürücüsü
İlgili sürüm: macOS Sierra 10.12.6
Etki: Bir uygulama sistem ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2018-4456: Cisco Talos'tan Tyler Bohan
Intel Grafik Sürücüsü
İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6
Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2018-4421: Cisco Talos'tan Tyler Bohan
IOHIDFamily
İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6
Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2018-4427: Pangu Ekibi
Çekirdek
İlgili sürüm: macOS Mojave 10.14.1, macOS High Sierra 10.13.6
Etki: Yerel bir kullanıcı çekirdek belleğini okuyabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2018-4431: Bu güvenlik açığı, bağımsız bir güvenlik araştırma görevlisi tarafından Beyond Security'nin SecuriTeam Secure Disclosure programına bildirildi
CVE-2018-4448: Brandon Azad
Çekirdek
İlgili sürüm: macOS Mojave 10.14.1
Etki: Ayrıcalıklı konumdaki bir saldırgan, servis reddi saldırısı gerçekleştirebilir
Açıklama: Savunmasız kod kaldırılarak bir servis reddi sorunu giderildi.
CVE-2018-4460: Semmle Security Research Team'den Kevin Backhouse
Çekirdek
İlgili sürümler: macOS High Sierra 10.13.6, macOS Mojave 10.14.1
Etki: Yerel bir kullanıcı çekirdek belleğini okuyabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2018-4431: Bu güvenlik açığı, bağımsız bir güvenlik araştırma görevlisi tarafından Beyond Security'nin SecuriTeam Secure Disclosure programına bildirildi
Çekirdek
İlgili sürümler: macOS Sierra 10.12.6, macOS Mojave 10.14.1, macOS High Sierra 10.13.6
Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Durum yönetimi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2018-4447: TrendMicro Mobile Security Team'den Juwei Lin(@panicaII) ve Zhengyu Dong (Trend Micro'nun Zero Day Initiative programıyla)
Çekirdek
İlgili sürümler: macOS Sierra 10.12.6, macOS Mojave 10.14.1, macOS High Sierra 10.13.6
Etki: Kötü amaçlı bir uygulama ayrıcalıkları yükseltebilir
Açıklama: Sınırlamalar iyileştirilerek bir mantık sorunu giderildi.
CVE-2018-4435: Google Project Zero'dan Jann Horn, TrendMicro Mobile Security Team'den Juwei Lin(@panicaII) ve Junzhi Lu (Trend Micro'nun Zero Day Initiative programıyla)
Çekirdek
İlgili sürüm: macOS Mojave 10.14.1
Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2018-4461: Google Project Zero'dan Ian Beer
WindowServer
İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6, macOS Mojave 10.14.1
Etki: Bir uygulama sistem ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2018-4449: Chaitin Security Research Lab'den Hanqing Zhao, Yufeng Ruan ve Kun Yang
CVE-2018-4450: Chaitin Security Research Lab'den Hanqing Zhao, Yufeng Ruan ve Kun Yang
Ek teşekkür listesi
LibreSSL
NCC Group'tan Keegan Ryan'a yardımı için teşekkür ederiz.
NetAuth
Digital Security'den Vladimir Ivanov'a yardımı için teşekkür ederiz.
Basit sertifika kayıt protokolü (SCEP)
Aruba'dan Tim Cappalli'ye ve Hewlett Packard Enterprise şirketine yardımları için teşekkür ederiz.
Time Machine
Verisign şirketinden Matthew Thomas'a yardımı için teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.