Om sikkerhedsindholdet i Safari 17.4

I dette dokument beskrives sikkerhedsindholdet i Safari 17.4.

Om Apple-sikkerhedsopdateringer

Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden Apple-sikkerhedsudgivelser.

Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-ID.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

Safari 17.4

Udgivet 7. marts 2024

Safari Private Browsing

Fås til: macOS Monterey og macOS Ventura

Effekt: Private browser-faner kan tilgås uden godkendelse

Beskrivelse: Problemet er løst via forbedret statusadministration.

CVE-2024-23273: Matej Rabzelj

WebKit

Fås til: macOS Monterey og macOS Ventura

Effekt: Behandling af webindhold kan føre til DoS-angreb

Beskrivelse: Problemet er løst ved forbedret hukommelseshåndtering.

WebKit Bugzilla: 263758

CVE-2024-54658: anbu1024 fra SecANT

Post tilføjet 5. februar 2025

WebKit

Fås til: macOS Monterey og macOS Ventura

Effekt: Et skadeligt websted kan muligvis eksfiltrere lyddata på tværs af oprindelsessteder

Beskrivelse: Problemet er løst via forbedret håndtering af brugergrænsefladen.

WebKit Bugzilla: 263795

CVE-2024-23254: James Lee (@Windowsrcer)

WebKit

Fås til: macOS Monterey og macOS Ventura

Effekt: Behandling af webindhold med skadelig kode kan forhindre, at sikkerhedspolitikken for indhold bliver håndhævet

Beskrivelse: Et logikproblem er løst via forbedret validering.

WebKit Bugzilla: 264811

CVE-2024-23263: Johan Carlsson (joaxcar)

WebKit

Fås til: macOS Monterey og macOS Ventura

Effekt: En webside med skadeligt indhold kan muligvis få adgang til at aflæse brugerens fingeraftryk

Beskrivelse: Et problem med indsættelse er løst via forbedret validering.

WebKit Bugzilla: 266703

CVE-2024-23280: en anonym programmør

WebKit

Fås til: macOS Monterey og macOS Ventura

Effekt: Behandling af webindhold med skadelig kode kan forhindre, at sikkerhedspolitikken for indhold bliver håndhævet

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

WebKit Bugzilla: 267241

CVE-2024-23284: Georg Felber og Marco Squarcina

Yderligere anerkendelser

ICU

Vi vil gerne takke Andr.Ess og en anonym programmør for hjælpen.

Post tilføjet 5. februar 2025

Safari

Vi vil gerne takke Abhinav Saraswat og Matthew C for hjælpen.

WebRTC

Vi vil gerne takke Narendra Bhati fra Suma Soft Pvt. Ltd, Pune (India) – twitter.com/imnarendrabhati for hjælpen.

Post tilføjet 5. februar 2025

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: