Apple membetulkan sekurang-kurangnya sedozen masalah keselamatan dalam iOS 17.2

iOS 17.2 kini tersedia

Semalam adalah hari Apple memutuskan untuk akhirnya menerbitkan versi terakhir iOS 17.2, versi yang telah berada dalam format beta selama beberapa minggu. Versi baharu termasuk berita baik seperti aplikasi Diari fungsi baharu butang tindakan iPhone 15 Pro. Walau bagaimanapun, sesuatu yang sering diabaikan ialah penambahbaikan dalam keselamatan. Dalam kes ini, Apple telah menerbitkan senarai kelemahan yang diperbetulkan dan terdapat sekurang-kurangnya sedozen. Kami akan memberitahu anda selepas lompat.

iOS 17.2: kemas kini yang meningkatkan keselamatan peranti kami

Maklumat datang daripada Laman web rasmi Apple yang dikemas kini dengan berita mengenai peningkatan keselamatan yang digabungkan dalam versi baharu iOS dan iPadOS. Sebanyak sepuluh kelemahan muncul dalam nota versi baharu iOS 17.2 dan iPadOS 17.2 dan diringkaskan seperti berikut:

  • Akaun: Eksploitasi ini membenarkan akses kepada kandungan pengguna yang sensitif
  • AVEVideoEncoder: aplikasi boleh mendedahkan memori kernel
  • ExtensionKit: Melalui kit pembangunan ini dan ralat yang dimaksudkan, maklumat pengguna peribadi boleh diakses
  • carian: melalui aplikasi itu adalah mungkin untuk mendapatkan maklumat sulit tentang lokasi pengguna
  • ImageIO: Pepijat yang dibina dalam rangka kerja ini membenarkan kod sewenang-wenangnya dilaksanakan
  • kernel: Pepijat ini membenarkan apl meninggalkan kotak pasirnya
  • Penyemakan Imbas Peribadi Safari: Terdapat lubang keselamatan yang membenarkan akses kepada tab penyemakan imbas peribadi tanpa kebenaran pengguna
  • Siri: Penyerang dengan akses fizikal boleh menggunakan Siri untuk mengakses data pengguna yang sensitif
  • WebKit: Dua ralat telah dikaitkan dalam rangka kerja ini. Satu berkaitan dengan pelaksanaan kod arbitrari dan satu lagi yang telah dilaksanakan apabila memproses imej yang menghasilkan penafian perkhidmatan
IOS 17.2
artikel berkaitan:
iOS 17.2 kini tersedia dengan semua ciri baharu ini

Kesemua lubang keselamatan ini telah diperbaiki dan nampaknya tidak dieksploitasi secara berniat jahat setakat ini. Hakikat bahawa Apple tidak mengeluarkan kemas kini keselamatan pantas bermakna ia tidak tergesa-gesa untuk memperbaiki kelemahan ini dengan memaksa pengguna memasang versi terkini. Walau bagaimanapun, Mengemas kini kepada iOS 17.2 dan iPadOS 17.2 disyorkan melangkaui peningkatan keselamatan.


Ikuti kami di Google News