نبذة عن محتوى أمان المتصفح سفاري 15.6
يتناول هذا المستند محتوى أمان المتصفح سفاري 15.6.
نبذة عن تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.
للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.
سفاري 15.6
JavaScriptCore
متوفر لما يلي: macOS Big Sur وmacOS Catalina
التأثير: قد تؤدي معالجة محتوى ويب إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المحسَّنة من الحدود.
CVE-2022-48503: Dongzhuo Zhao بالاشتراك مع ADLab من Venustech وZhaoHai من Cyberpeace Tech Co., Ltd.
Safari Extensions
متوفر لما يلي: macOS Big Sur وmacOS Catalina
التأثير: قد تؤدي زيارة موقع ويب متطفّل إلى تسريب بيانات حساسة
الوصف: تمت معالجة المشكلة من خلال المعالجة المحسنة لواجهة المستخدم.
CVE-2022-32784: Young Min Kim من مختبر CompSec Lab في جامعة سيول الوطنية
WebKit
متوفر لما يلي: macOS Big Sur وmacOS Catalina
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة متعلقة بتلف الذاكرة من خلال التحقق المحسّن.
CVE-2022-32885: P1umer(@p1umer) وQ1IQ(@q1iqF)
WebKit
متوفر لما يلي: macOS Big Sur وmacOS Catalina
التأثير: يمكن تتبع أحد المستخدمين من خلال عنوان IP
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال الإدارة المحسّنة للحالة.
CVE-2022-32861: Matthias Keller (m-keller.com)
WebKit
متوفر لما يلي: macOS Big Sur وmacOS Catalina
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.
CVE-2022-32863: P1umer (@p1umer)، afang (@afang5472)، xmzyshypnc (@xmzyshypnc1)
WebKit
متوفر لما يلي: macOS Big Sur وmacOS Catalina
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.
CVE-2022-32792: Manfred Paul (@_manfp) يتعاون مع مبادرة Trend Micro Zero Day
WebRTC
متوفر لما يلي: macOS Big Sur وmacOS Catalina
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى تنفيذ تعليمة برمجية عشوائية.
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.
CVE-2022-2294: Jan Vojtesek من فريق Avast Threat Intelligence
يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.