iOS 16.4.1 ja macOS 13.3.1 korjaavat kaksi tietoturva-aukoa.

iOS 16.4.1 ja macOS 13.3.1 korjaavat kaksi tietoturva-aukoa.

iOS- ja iPadOS-päivitykset eivät lisää uusia ominaisuuksia. Niiden päätavoitteena on korjata kaksi erillistä suurta tietoturvahaavoittuvuutta, ja julkaisutiedot sisältävät kaksi suurta korjausta.

Apple kertoo virheenkorjauksista seuraavasti:

  • Työntävien käsien emoji, joka ei näytä ihon sävyn vaihtelua
  • Siri ei vastaa joissakin tapauksissa

Jotkut käyttäjät valittavat avoimesti Siri-virheestä, ja Applen mukaan tämän ei pitäisi olla enää ongelma. Tietoturvapäivitysten osalta Apple sanoo, että molemmat haavoittuvuudet avasivat oven mielivaltaiselle koodin suorittamiselle, ja molempien kerrottiin olleen raskaasti hyväksi. Yhtiön turvallisuushuomautukset sanovat:

IOSurface Accelerator

Vaikutus. Sovellus voi suorittaa mielivaltaisen koodin ytimen oikeuksilla. Apple on tietoinen raportista, jonka mukaan tätä ongelmaa on saatettu hyödyntää aktiivisesti.
Kuvaus. Rajojen ulkopuolella oleva kirjoitusongelma korjattiin parannetulla syötteen validoinnilla.

webkit

Vaikutus. Haitallisen verkkosisällön käsittely voi johtaa mielivaltaisen koodin suorittamiseen. Apple on tietoinen raportista, jonka mukaan tätä ongelmaa on saatettu hyödyntää aktiivisesti.
Kuvaus. Vapaan käytön jälkeinen ongelma ratkaistiin parantamalla muistinhallintaa.

MacOS-päivitys korjaa samat tietoturvahaavoittuvuudet ja korjaa myös saman emojin ihon sävyihin liittyvän virheen. Mutta se myös korjaa virheen, joka vaikutti ominaisuuteen, jonka avulla voit avata Macin lukituksen Apple Watchin avulla.

Nämä päivitykset tulevat vain 10 päivää sen jälkeen, kun Apple julkaisi iOS 16.4:n ja macOS Ventura 13.3:n. Nämä suuret päivitykset lisäsivät uusia hymiöitä, esittelivät parannettuja esteettömyysominaisuuksia ja korjasivat useita virheitä.

Applen odotetaan julkaisevan vielä ainakin yhden suuren päivityksen iOS 16:een, nimeltään iOS 16.5, ennen kuin iOS 17 julkistetaan tänä syksynä. Yritys kertoo yksityiskohtaisesti iOS 17:n ja macOS 14:n ominaisuuksista maailmanlaajuisessa kehittäjäkonferenssissa 5. kesäkuuta.

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *