Apple Safari Multiple Vulnerabilities Medium Nessus Network Monitor Plugin ID 700501. Synopsis A web browser installed on the remote host is affected by multiple vulnerabilities. Description The version of Apple Safari installed on the remote host is prior to 11.0.2. It is, therefore, affected by multiple vulnerabilities as described. For me Safari Technology Preview didn't help but when I upgraded iOS from 11.1 to 11.2.1 the standalone website appeared again as an inspectable in Safari 11.0.2. – Mark Horgan Dec 31 '17 at 7:45 Wasted hours trying to solve this. However, too many cache files may make your overall browser slow. Sometimes, it may serve you an un-updated version of a webpage. To fix such problems, you may need to clear the cache at regular intervals. Here is how to do that for Safari in macOS. Click on Safari next to the Apple logo; Click on Preferences. Click on Advanced. Defaults write com.apple.Safari WebKitInitialTimedLayoutDelay 0.1; Troubleshooting Safari: Step 1 Restart & Disable Extensions. Sometimes restarting the application resolves the issue and can improve application speed. If Safari starts but is unresponsive, you will have to Force Quit it.
About Apple security updates
For our customers' protection, Apple doesn't disclose, discuss, or confirm security issues until an investigation has occurred and patches or releases are available. Recent releases are listed on the Apple security updates page.
For more information about security, see the Apple Product Security page. You can encrypt communications with Apple using the Apple Product Security PGP Key.
Apple security documents reference vulnerabilities by CVE-ID when possible.
Safari 11.0.2
Released December 6, 2017
WebKit
Available for: OS X El Capitan 10.11.6, macOS Sierra 10.12.6, and macOS High Sierra 10.13.2
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
CVE-2017-13885: 360 Security working with Trend Micro's Zero Day Initiative
Entry added January 22, 2018
WebKit
Available for: OS X El Capitan 10.11.6, macOS Sierra 10.12.6, and macOS High Sierra 10.13.2
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed through improved memory handling.
CVE-2017-7165: 360 Security working with Trend Micro's Zero Day Initiative
Entry added January 22, 2018
WebKit
Available for: OS X El Capitan 10.11.6, macOS Sierra 10.12.6, and macOS High Sierra 10.13.2
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
CVE-2017-13884: 360 Security working with Trend Micro's Zero Day Initiative
Entry added January 22, 2018
WebKit
Available for: OS X El Capitan 10.11.6, macOS Sierra 10.12.6, and macOS High Sierra 10.13.2
Impact: Visiting a malicious website may lead to user interface spoofing
Description: Redirect responses to 401 Unauthorized may allow a malicious website to incorrectly display the lock icon on mixed content. This issue was addressed through improved URL display logic.
Safari 11.0.2 Get A Plugin Error
CVE-2017-7153: Jerry Decime
Entry added January 11, 2018
WebKit
Available for: OS X El Capitan 10.11.6, macOS Sierra 10.12.6, and macOS High Sierra 10.13.2
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
Description: Redirect responses to 401 Unauthorized may allow a malicious website to incorrectly display the lock icon on mixed content. This issue was addressed through improved URL display logic.
Safari 11.0.2 Get A Plugin Error
CVE-2017-7153: Jerry Decime
Entry added January 11, 2018
WebKit
Available for: OS X El Capitan 10.11.6, macOS Sierra 10.12.6, and macOS High Sierra 10.13.2
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: Multiple memory corruption issues were addressed with improved memory handling.
CVE-2017-7156: Yuan Deng of Ant-financial Light-Year Security Lab
CVE-2017-7157: an anonymous researcher
CVE-2017-13856: Jeonghoon Shin
CVE-2017-13870: Tencent Keen Security Lab (@keen_lab) working with Trend Micro's Zero Day Initiative
CVE-2017-7160: Richard Zhu (fluorescence) working with Trend Micro's Zero Day Initiative
CVE-2017-13866: Tencent Keen Security Lab (@keen_lab) working with Trend Micro's Zero Day Initiative
Entry updated January 10, 2018
WebKit Web Inspector
Available for: OS X El Capitan 10.11.6, macOS Sierra 10.12.6, and macOS High Sierra 10.13.2
Impact: Processing maliciously crafted web content may lead to arbitrary code execution
Description: A command injection issue existed in Web Inspector. This issue was addressed through improved escaping of special characters.
CVE-2017-7161: Mitin Svyat
Entry added January 10, 2018
Additional recognition
WebKit
We would like to acknowledge Yiğit Can YILMAZ (@yilmazcanyigit) and Abhinash Jain (@abhinashjain) researcher for their assistance.
Entry added February 14, 2018, updated April 9, 2018
iOS Releases | Mobile Safari Versions | Supported Devices
Safari 11.0.2 Update
This table was originally part of a post I made awhile back, but seems to be a fairly popular destination on my site. So, rather than make a new post every time it is updated, I decided to give it it's own home. Some of this information is available on this wikipedia page but is a bit scattered and doesn't include any information on the Mobile Safari version in each release.
Corrections, suggestions, additions, etc., are welcome in the comments or @somegeekintn.
Last update 08/12/18: Added information on ARKit, Biometry, CPU, and 3D Touch support. Updated through iOS 11.4.1
iOS Version | Release | Mobile Safari Version | iPad (2018) | iPhone X | iPhone 8/8+ | iPad Pro 12.9 2G | iPad Pro 10.5 | iPad (2017) | iPhone 7/7+ | iPhone SE | iPad Pro 9.7 | iPad Pro 12.9 1G | iPhone 6S/6S+ | iPad Mini 4 | iPod 6G | iPad Air 2 | iPad Mini 3 | iPhone 6/6+ | iPad Mini 2 | iPad Air | iPhone 5S | iPhone 5C | iPad Mini | iPad 4G | iPod 5G | iPhone 5 | iPad 3G | iPhone 4S | iPad 2 | iPod 4G | iPhone 4 | iPad | iPod 3G | iPhone 3GS | iPod 2G | iPhone 3G | iPod 1G | iPhone |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ARKit | Yes | No | ||||||||||||||||||||||||||||||||||||
Biometry | Touch ID | Face ID | Touch ID | None | Touch ID | None | Touch ID | None | ||||||||||||||||||||||||||||||
CPU | A10 | A11 | A10X | A9 | A10 | A9 | A9X | A9 | A8 | A8X | A7 | A8 | A7 | A6 | A5 | A6X | A5 | A6 | A5X | A5 | A4 | ARM A8 | ARM11 | ARM | ARM11 | |||||||||||||
3D Touch | No | Yes | No | Yes | No | Yes | No | |||||||||||||||||||||||||||||||
11.4.1 | 07/09/18 | 604.1 | iPad (2018) 03/27/18 | iPhone X 11/03/17 | iPhone 8/8+ 09/22/17 | iPad Pro 12.9 2G 06/13/17 | iPad Pro 10.5 06/13/17 | iPad (2017) 03/27/18 – 03/24/17 | iPhone 7/7+ 09/16/16 | iPhone SE 03/31/16 | iPad Pro 9.7 06/05/17 – 03/31/16 | iPad Pro 12.9 1G 06/05/17 – 11/11/15 | iPhone 6S/6S+ 09/25/15 | iPad Mini 4 09/09/15 | iPod 6G 07/15/15 | iPad Air 2 03/21/17 – 10/24/14 | iPad Mini 3 09/09/15 – 10/24/14 | iPhone 6/6+ 09/07/16 – 09/09/14 | iPad Mini 2 03/21/17 – 11/12/13 | iPad Air 03/21/16 – 11/01/13 | iPhone 5S 03/21/16 – 09/20/13 | |||||||||||||||||
11.4 | 05/29/18 | |||||||||||||||||||||||||||||||||||||
11.3.1 | 04/24/18 | |||||||||||||||||||||||||||||||||||||
11.3 | 03/29/18 | |||||||||||||||||||||||||||||||||||||
11.2.5 | 01/23/18 | |||||||||||||||||||||||||||||||||||||
11.2.6 | 02/19/18 | |||||||||||||||||||||||||||||||||||||
11.2.2 | 01/18/18 | |||||||||||||||||||||||||||||||||||||
11.2.1 | 12/13/17 | |||||||||||||||||||||||||||||||||||||
11.2 | 12/02/17 | |||||||||||||||||||||||||||||||||||||
11.1.2 | 11/16/17 | |||||||||||||||||||||||||||||||||||||
11.1.1 | 11/09/17 | |||||||||||||||||||||||||||||||||||||
11.1 | 10/31/17 | |||||||||||||||||||||||||||||||||||||
11.0.3 | 10/11/17 | |||||||||||||||||||||||||||||||||||||
11.0.2 | 10/03/17 | |||||||||||||||||||||||||||||||||||||
11.0.1 | 09/26/17 | |||||||||||||||||||||||||||||||||||||
11.0 | 09/19/17 | |||||||||||||||||||||||||||||||||||||
10.3.3 | 07/19/17 | 602.1 | iPhone 5C 09/09/15 – 09/20/13 | iPad 4G 10/16/14 – 11/02/12 | iPhone 5 09/10/13 – 09/21/12 | |||||||||||||||||||||||||||||||||
10.3.2 | 05/15/17 | |||||||||||||||||||||||||||||||||||||
10.3.1 | 04/03/17 | |||||||||||||||||||||||||||||||||||||
10.3 | 03/27/17 | |||||||||||||||||||||||||||||||||||||
10.2.1 | 01/23/16 | |||||||||||||||||||||||||||||||||||||
10.2 | 12/12/16 | |||||||||||||||||||||||||||||||||||||
10.1.1 | 10/31/16 | |||||||||||||||||||||||||||||||||||||
10.1 | 10/24/16 | |||||||||||||||||||||||||||||||||||||
10.0.3 | 10/17/16 | |||||||||||||||||||||||||||||||||||||
10.0.2 | 09/23/16 | |||||||||||||||||||||||||||||||||||||
10.0.1 | 09/13/16 | |||||||||||||||||||||||||||||||||||||
10.0 | 09/13/16 | |||||||||||||||||||||||||||||||||||||
9.3.5 | 08/25/16 | 601.1 | iPad Mini 07/19/15 – 11/02/12 | iPod 5G 07/15/15 – 10/11/12 | iPad 3G 10/23/12 – 03/16/12 | iPhone 4S 09/09/14 – 03/11/11 | iPad 2 03/18/14 – 03/11/11 | |||||||||||||||||||||||||||||||
9.3.4 | 08/04/16 | |||||||||||||||||||||||||||||||||||||
9.3.3 | 07/18/16 | |||||||||||||||||||||||||||||||||||||
9.3.2 | 05/16/16 | |||||||||||||||||||||||||||||||||||||
9.3.1 | 03/31/16 | |||||||||||||||||||||||||||||||||||||
9.3 | 03/21/16 | |||||||||||||||||||||||||||||||||||||
9.2.1 | 02/18/16 | |||||||||||||||||||||||||||||||||||||
9.2 | 12/08/15 | |||||||||||||||||||||||||||||||||||||
9.1 | 10/21/15 | |||||||||||||||||||||||||||||||||||||
9.0.2 | 09/30/15 | |||||||||||||||||||||||||||||||||||||
9.0.1 | 09/23/15 | |||||||||||||||||||||||||||||||||||||
9.0 | 09/16/15 | |||||||||||||||||||||||||||||||||||||
8.4.1 | 08/13/15 | 600.1.4 | ||||||||||||||||||||||||||||||||||||
8.4 | 06/30/15 | |||||||||||||||||||||||||||||||||||||
8.3 | 04/08/15 | |||||||||||||||||||||||||||||||||||||
8.2 | 03/09/15 | |||||||||||||||||||||||||||||||||||||
8.1.3 | 01/27/15 | |||||||||||||||||||||||||||||||||||||
8.1.2 | 12/09/14 | |||||||||||||||||||||||||||||||||||||
8.1.1 | 11/17/14 | |||||||||||||||||||||||||||||||||||||
8.1 | 10/20/14 | |||||||||||||||||||||||||||||||||||||
8.0.2 | 09/25/14 | |||||||||||||||||||||||||||||||||||||
8.0.1 | 09/24/14 | |||||||||||||||||||||||||||||||||||||
8.0 | 09/17/14 | |||||||||||||||||||||||||||||||||||||
7.1.2 | 06/30/14 | 9537.53 | iPhone 4 09/10/13 – 06/21/10 | |||||||||||||||||||||||||||||||||||
7.1.1 | 04/22/14 | |||||||||||||||||||||||||||||||||||||
7.1 | 03/10/14 | |||||||||||||||||||||||||||||||||||||
7.0.6 | 02/21/14 | |||||||||||||||||||||||||||||||||||||
7.0.5 | 01/29/14 | |||||||||||||||||||||||||||||||||||||
7.0.4 | 11/14/13 | |||||||||||||||||||||||||||||||||||||
7.0.3 | 10/22/13 | |||||||||||||||||||||||||||||||||||||
7.0.2 | 09/26/13 | |||||||||||||||||||||||||||||||||||||
7.0.1 | 09/19/13 | |||||||||||||||||||||||||||||||||||||
7.0 | 09/18/13 | |||||||||||||||||||||||||||||||||||||
6.1.4 | 05/02/13 | 8536.25 | iPod 4G 05/30/13 – 09/08/10 | iPhone 3GS 09/12/10 – 06/19/09 | ||||||||||||||||||||||||||||||||||
6.1.3 | 03/19/13 | |||||||||||||||||||||||||||||||||||||
6.1.2 | 02/19/13 | |||||||||||||||||||||||||||||||||||||
6.1.1 | 02/06/13 | |||||||||||||||||||||||||||||||||||||
6.1 | 01/28/13 | |||||||||||||||||||||||||||||||||||||
6.0.2 | 12/18/12 | |||||||||||||||||||||||||||||||||||||
6.0.1 | 11/01/12 | |||||||||||||||||||||||||||||||||||||
6.0 | 09/10/12 | |||||||||||||||||||||||||||||||||||||
5.1.1 | 05/10/12 | 7534.48.3 | iPad 03/02/11 – 04/03/10 | iPod 3G 09/01/10 – 09/09/09 | ||||||||||||||||||||||||||||||||||
5.1 | 03/07/12 | |||||||||||||||||||||||||||||||||||||
5.0.1 | 11/10/11 | |||||||||||||||||||||||||||||||||||||
5.0 | 10/12/11 | |||||||||||||||||||||||||||||||||||||
4.3.5 | 07/25/11 | 6533.18.5 | ||||||||||||||||||||||||||||||||||||
4.3.4 | 07/15/11 | |||||||||||||||||||||||||||||||||||||
4.3.3 | 05/04/11 | |||||||||||||||||||||||||||||||||||||
4.3.2 | 04/14/11 | |||||||||||||||||||||||||||||||||||||
4.3.1 | 03/25/11 | |||||||||||||||||||||||||||||||||||||
4.3 | 03/09/11 | |||||||||||||||||||||||||||||||||||||
4.2.10 | 07/25/11 | |||||||||||||||||||||||||||||||||||||
4.2.9 | 07/15/11 | |||||||||||||||||||||||||||||||||||||
4.2.8 | 05/04/11 | |||||||||||||||||||||||||||||||||||||
4.2.7 | 04/14/11 | |||||||||||||||||||||||||||||||||||||
4.2.6 | 02/10/11 | |||||||||||||||||||||||||||||||||||||
4.2.5 | 02/07/11 | |||||||||||||||||||||||||||||||||||||
4.2.1 | 11/22/10 | iPod 2G 09/01/10 – 09/09/08 | iPhone 3G 06/04/10 – 07/11/08 | |||||||||||||||||||||||||||||||||||
4.2 | N/A | |||||||||||||||||||||||||||||||||||||
4.1 | 09/08/10 | 6531.22.7 | ||||||||||||||||||||||||||||||||||||
4.0.2 | 08/11/10 | |||||||||||||||||||||||||||||||||||||
4.0.1 | 07/15/10 | |||||||||||||||||||||||||||||||||||||
4.0 | 06/21/10 | |||||||||||||||||||||||||||||||||||||
3.2.2 | 08/11/10 | 531.21.10 | ||||||||||||||||||||||||||||||||||||
3.2.1 | 07/15/10 | |||||||||||||||||||||||||||||||||||||
3.2 | 04/03/10 | |||||||||||||||||||||||||||||||||||||
3.1.3 | 02/02/10 | 528.16 | iPod 1G 09/08/08 – 09/14/07 | iPhone 07/11/08 – 06/29/07 | ||||||||||||||||||||||||||||||||||
3.1.2 | 10/08/09 | |||||||||||||||||||||||||||||||||||||
3.1.1 | 09/09/09 | |||||||||||||||||||||||||||||||||||||
3.1 | 09/09/09 | |||||||||||||||||||||||||||||||||||||
3.0.1 | 07/31/09 | |||||||||||||||||||||||||||||||||||||
3.0 | 06/17/09 | |||||||||||||||||||||||||||||||||||||
2.2.1 | 01/27/09 | 525.18.1 | ||||||||||||||||||||||||||||||||||||
2.2 | 11/21/08 | 525.20 | ||||||||||||||||||||||||||||||||||||
2.1.1 | 09/09/08 | |||||||||||||||||||||||||||||||||||||
2.1 | 09/09/08 | |||||||||||||||||||||||||||||||||||||
2.0.2 | 08/18/08 | |||||||||||||||||||||||||||||||||||||
2.0.1 | 08/04/08 | |||||||||||||||||||||||||||||||||||||
2.0 | 07/11/08 | |||||||||||||||||||||||||||||||||||||
1.1.5 | 07/15/08 | ? | ||||||||||||||||||||||||||||||||||||
1.1.4 | 02/26/08 | |||||||||||||||||||||||||||||||||||||
1.1.3 | 01/15/08 | |||||||||||||||||||||||||||||||||||||
1.1.2 | 11/12/07 | |||||||||||||||||||||||||||||||||||||
1.1.1 | 09/27/07 | |||||||||||||||||||||||||||||||||||||
1.1 | 09/14/07 | |||||||||||||||||||||||||||||||||||||
1.0.2 | 08/21/07 | |||||||||||||||||||||||||||||||||||||
1.0.1 | 07/31/07 | |||||||||||||||||||||||||||||||||||||
1.0 | 06/29/07 |