نبذة حول محتوى أمان Xcode 13.3

يتناول هذا المستند محتوى أمان Xcode 13.3.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصي الأمر وتوفير تصحيحات أو إصدارات جديدة. يتم إدراج أحدث الإصدارات في صفحة تحديثات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID إن أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطلاع على صفحة أمان منتجات Apple.

Xcode 13.3

تاريخ الإصدار: 14 مارس 2022

iTMSTransporter

متوفر لما يلي: macOS Monterey 12 والأحدث

التأثير: عدة مشاكل في iTMSTransporter

الوصف: تمت معالجة العديد من المشاكل من خلال FasterXML jackson-databind وApache Log4j2.

CVE-2019-14379

CVE-2021-44228

otool

متوفر لما يلي: macOS Monterey 12 والأحدث

التأثير: قد يؤدي فتح ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة القراءة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2022-22601:‏ hjy79425575

CVE-2022-22602:‏ hjy79425575

CVE-2022-22603:‏ hjy79425575

CVE-2022-22604:‏ hjy79425575

CVE-2022-22605:‏ hjy79425575

CVE-2022-22606:‏ hjy79425575

CVE-2022-22607:‏ hjy79425575

CVE-2022-22608:‏ hjy79425575

تقدير آخر

iTMSTransporter

يسعدنا أن نتوجّه بخالص الشكر إلى Anthony Shaw من Microsoft على تقديم المساعدة لنا.

ld64

يسعدنا أن نتوجّه بخالص الشكر إلى Pan ZhenPeng (@Peterpan0927)‎ من Alibaba Security Pandora Lab على تقديم المساعدة لنا.

Xcode IDE

يسعدنا أن نتوجّه بخالص الشكر إلى Yiğit Can YILMAZ‏ (@yilmazcanyigit) نظير تقديم مساعدة لنا.

تمت إضافة الإدخال في 16 سبتمبر 2022

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: