安全研究

安全漏洞
Apple macOS Catalina WebKit组件信息泄露漏洞(CVE-2019-8768)

发布日期:2019-12-20
更新日期:2019-12-24

受影响系统:
Apple macOS Catalina < 10.15
描述:
CVE(CAN) ID: CVE-2019-8768

macOS Catalina是苹果公司用于麦金塔电脑的桌面操作系统macOS 的第16个主要版本。

Apple macOS Catalina 10.15之前版本,WebKit组件在数据删除机制中存在安全漏洞,该漏洞源于"Clear History and Website Data"功能没有清除历史记录。攻击者可利用该漏洞使用户无法删除浏览历史记录。

<*来源:vendor
  *>

建议:
厂商补丁:

Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://support.apple.com/HT210634

浏览次数:825
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障