Möglicherweise wurden einige der in dieser Version gelösten Probleme bereits in einer früheren Wartungsversion behoben.
Jamf Pro Server: Sicherheitsprobleme
Wenn möglich, stellt Jamf die CVE-ID für Sicherheitsprobleme mit hoher oder kritischer Relevanz bereit.
[PI136452] Behoben: Eine Einschleusung -Schwachstelle in der Jamf Pro API.
[PI140956] Behoben: Ein Problem aufgrund fehlerhafter Zugriffskontrolle.
[PI141217] Behoben: Ein Cross-Site-Scripting(XSS)-Problem.
[PI141254] Behoben: Eine bekannte Schwachstelle in einer Drittanbieter-Bibliothek (CVE-2025-58754).
[PI141347] Behoben: Eine bekannte Schwachstelle in einer Drittanbieter-Bibliothek (CVE-2025-41249).
[PI141349] Behoben: Eine bekannte Schwachstelle in einer Drittanbieter-Bibliothek (CVE-2205-41248).
[PI141856] Behoben: Ein Cross-Site-Scripting(XSS)-Problem.
[PI141857] Behoben: Ein Cross-Site-Scripting(XSS)-Problem.
Jamf Pro Server
[PI110214] Behoben: Die erneute Registrierung von Computern schlägt fehl, wenn in der Jamf Pro Datenbank doppelte Einträge in der Tabelle jamf_package_active_reenrollments vorhanden sind.
[PI116238] Behoben: Bei Integrationen mit einer externen Zertifizierungsstelle (CA) können Fehler bei der Zertifikatsverlängerung auftreten, wenn der Zeitraum zwischen Ausstellung und Verlängerung des Zertifikats zu kurz ist.
[PI135923] Behoben: Self Service+ zeigt fälschlicherweise die Mitteilung "Item failed (Element fehlgeschlagen)" an, wenn eine Self Service Richtlinie mit einem jamf policy-Befehl in der Payload Dateien und Prozesse ausgeführt wird, obwohl die Richtlinie erfolgreich abgeschlossen wurde.
[PI135990] Behoben: Wenn in PreStage-Registrierungen für Computer und Mobilgeräte eine Mindestversion des Betriebssystems festgelegt ist, wird die Betriebssystemversion automatisch auf die neueste von Apple veröffentlichte Version aktualisiert, ohne dass der Benutzer etwas tun muss.
[PI136833] Behoben: Beim Ausführen einer Suche oder eines Exports bleibt das Attributfeld Bestandsanzeige immer leer, wenn die folgenden Kriterien verwendet werden: Letzter angemeldeter Benutzer (Computer), Zeitstempel des letzten angemeldeten Benutzers (Computer), Letzter angemeldeter Benutzer (Self Service) oder Zeitstempel des letzten angemeldeten Benutzers (Self Service)
[PI140393] Behoben: Konfigurationsprofile mit einer Netzwerk-Relay Payload, die eine große Anzahl von URLs (z. B. 500 oder mehr) im Feld Domänen abgleichen enthalten, führen dazu, dass der Browser nicht mehr reagiert.
[PI141164] Behoben: In Umgebungen mit OIDC-basiertem SSO über Jamf Account kann Jamf Pro Benutzerabmeldungen nicht ordnungsgemäß verarbeiten. Dies kann unerwartete „Zugriff verweigert“-Fehler, den Verlust der App-Umschalter-Funktionalität sowie vorzeitiges Beenden von Plattform-Sitzungen verursachen.
[PI141237] Behoben: Der API-Endpunkt /v2/mobile-devices/detail gibt einen 500-Fehler zurück, wenn er mit section=SECURITY für Mobilgeräte abgefragt wird, deren Feld „OS-Familie“ leer oder unbekannt ist.
[PI141309] Behoben: Bei der Ausführung einer Richtlinie zeigt Self Service Classic möglicherweise mehrere Fortschrittsanzeigen gleichzeitig an.