Apple korjaa vaarallisia haavoittuvuuksia vanhemmissa iPhone-, iPad- ja Mac-tietokoneissa

Apple korjaa vaarallisia haavoittuvuuksia vanhemmissa iPhone-, iPad- ja Mac-tietokoneissa

iOS 15.7.5, iPadOS 15.7.5, macOS Monterey 12.6.5 ja macOS Big Sur 11.7.6 korjaavat vaarallisen haavoittuvuuden, jota Applen mukaan olisi voitu hyödyntää todellisessa ympäristössä.

  • Mitä tapahtuu? Apple on julkaissut uusia päivityksiä iOS 15.7.5:een, iPadOS 15.7.5:een, macOS Monterey 12.6.5:een ja macOS Big Sur 11.7.6:een vanhemmille laitteille.
  • Miksi välittää? Julkaisut korjaavat hyökkääjien käyttämän haavoittuvuuden. Laitteidesi päivittäminen suojaa sinua tältä vaaralliselta haavoittuvuudella.
  • Mitä tehdä? Käytä Applen ohjelmistopäivitystoimintoa päivitysten asentamiseen.

Apple korjaa vaarallisia haavoittuvuuksia vanhemmissa iPhone-, iPad- ja Mac-tietokoneissa

Huhtikuun 10. päivänä 2023 Apple julkaisi tärkeitä ohjelmistopäivityksiä vanhemmille iPhoneille, iPadeille ja Maceille korjatakseen hyväksikäytön, joka voisi antaa petollisen sovelluksen suorittaa vaarallista koodia ytimen oikeuksilla. Yritys on jo käsitellyt tätä ongelmaa uudemmille laitteille, jotka pystyvät käyttämään sen uusimpia ja parhaita käyttöjärjestelmiä, ja nyt sama korjaus on julkaistu vanhemmille laitteille.

Tässä ovat Applen tänään julkaisemat päivitykset:

  • iOS 15.7.5 1. sukupolven iPhone SE:lle, kaikille iPhone 6s- ja iPhone 7 -malleille sekä 7. sukupolven iPod touchille.
  • iPadOS 15.7.5 iPad Air 2:lle ja iPad minille 4. sukupolvi.
  • macOS Monterey 12.6.5 kaikille Maceille, joissa on mikä tahansa macOS Monterey -versio.
  • macOS Big Sur 11.7.6 kaikille Maceille, joissa on mikä tahansa macOS Big Sur -versio.

iOS 15.7.5:n, iPadOS 15.7.5:n, macOS Monterey 12.6.5:n ja macOS Big Sur 11.7.6:n asentaminen

Voit asentaa nämä päivitykset Applen ohjelmistopäivitysmekanismin kautta. Lataa ja asenna iOS tai iPadOS 15.7.5 siirtymällä kohtaan Asetukset > Yleiset > Ohjelmistopäivitys ja napauttamalla sitten Asenna nyt tai Lataa ja asenna.

Ota macOS Monterey 12.6.5- tai macOS Big Sur 11.7.6 -päivitys käyttöön napsauttamalla Omenavalikkoa ja valitsemalla Järjestelmäasetukset ja napsauttamalla sitten Ohjelmiston päivitys -kuvaketta. Kun Mac on tarkistanut päivitykset, napsauta painiketta ladataksesi ja asentaaksesi macOS Monterey 12.6.5 tai macOS Big Sur 11.7.6.

Mitä uutta iOS 15.7.5:ssä, iPadOS 15.7.5:ssä, macOS Monterey 12.6.5:ssä ja macOS Big Sur 11.7.6:ssa?

Päivitykset korjaavat hyväksikäytön, jonka avulla sovellus voi suorittaa mielivaltaisen koodin ytimen oikeuksilla. ”Apple on tietoinen raportista, jonka mukaan tätä ongelmaa on saatettu hyödyntää voimakkaasti”, yhtiö huomauttaa. Tämä on korjattu parannetulla syötteen validoinnilla.

Yksityiskohdat ovat saatavilla Applen tietoturva-asiakirjoissa:

Edellä mainitun korjauksen lisäksi iOS 15.7.5 ja iPadOS 15.7.5 sisältävät myös korjauksen WebKit (Safarin renderöintimoottori) -ongelmaan, jossa haitallisen verkkosisällön renderöiminen voi johtaa mielivaltaisen koodin suorittamiseen.

Tätä ongelmaa on hyödynnetty aktiivisesti myös luonnossa. Älä huoli, Apple korjasi molemmat haavoittuvuudet muissa laitteissaan iOS 16.4.1-, iPadOS 16.4.1- ja macOS Ventura 13.3.1 -ohjelmistopäivityksillä. Safari 16.4.1 lähetettiin erikseen ohjelmistopäivityksen kautta korjaamaan yllä oleva WebKit-ongelma Big Sur- ja Monterey Mac -tietokoneissa.

Pitäisikö minun päivittää mahdollisimman pian?

MacOS:n ytimessä ydin hallitsee täysin kaikkea käyttöjärjestelmässä vuorovaikutuksessa ohjelmiston ja laitteiston välillä. Jos sovelluksen sallitaan suorittaa haitallista koodia ytimen oikeuksilla, se avaa oven kaikenlaisille ilkeille tietoturva- ja tietosuojaloukkauksille. Tästä syystä tämä hyväksikäyttö on vaarallinen ja miksi Apple vaivautui julkaisemaan korjauksen vanhemmille laitteille.

Kyllä, sinun pitäisi päivittää mahdollisimman pian!

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *