Аппле иОС 9.3.2
Ипад Безбедност јабука Ипхоне / / March 18, 2020
Аппле иОС 9.3.2 објављен је ове недеље и у њему је пуна безбедносних исправки којих бисте требали бити свесни. Прегледао сам све детаље заједно са мојом препоруком о инсталирању или прескочењу ажурирања.
Аппле иОС 9.3.2 објављен је ове недеље и након преузимања белешки о издању чини се да је реч о релативно директном ажурирању које је углавном испуњено исправкама грешака и безбедносним исправкама.
Шта је унутар иОС 9.3.2?
Сат за ажурирање износи испод 100 МБ и на иПаду и иПхонеу, па ако одлучите да узмете закрпу, ажурирање се врши релативно брзо вс. претходне исправке. Речено је, ако вам је мало простора, пређите на то Подешавања> Опћенито> Складиштење и употреба иЦлоуд> Управљање складиштењем да бисте добили одличан извештај о томе шта троши сав ваш простор.
Шта је све укључено у исправку / закрпу?
Као што сам напоменуо, Аппле није много бацио на надоградњу. Замислите то као издање за одржавање.
Поправци укључени у надоградњу 9.3.2:
- Решава проблем где би неки Блуетоотх додаци могли да имају проблеме са квалитетом звука када су упарени са иПхоне СЕ
- Решава проблем где тражење дефиниција речника може да пропадне
- Решава проблем који је спречио да укуцате адресе е-поште приликом коришћења јапанске тастатуре Кана у програму Маил анд Мессагес (Поруке и поруке)
- Решава проблем за кориснике ВоицеОвер-а који користе Алек глас, где уређај прелази на други глас да би објавио интерпункцијске знакове или размаке
- Решава проблем који је спречио МДМ сервере да инсталирају прилагођене Б2Б апликације
Безбедносне исправке:
Као и код већине ажурирања за иОС из Аппле-а, иОС 9.3.2 решава неколико десетина безбедносних подвига, од којих су многи веома гадни.
Сигурносни искориштавања исправљена 9.3.2 ажурирањем:
- Приступачност: Апликација ће можда моћи да одреди изглед меморије кернела (ЦВЕ-2016-1790)
- ЦФНетворк Прокиес: Нападач на повлаштеном мрежном положају можда ће моћи да процури осетљиве корисничке информације (ЦВЕ-2016-1801)
- ЦоммонЦрипто: Злонамерна апликација може процурити у осјетљиве корисничке информације (ЦВЕ-2016-1802)
- ЦореЦаптуре: Апликација можда може да изврши произвољни код са привилегијама кернела (ЦВЕ-2016-1803)
- Слике диска: Локални нападач можда може читати меморију кернела (ЦВЕ-2016-1807)
- Слике диска: Апликација може бити у могућности да изврши произвољни код са повластицама кернел-а - Слике диска (ЦВЕ-2016-1808)
- ИмагеИО: Обрада злонамерно израђене слике може довести до ускраћивања услуге - (ЦВЕ-2016-1811)
- ИОАццелератор Фамили: Апликација можда може да изврши произвољни код са привилегијама кернел-а (ЦВЕ-2016-1817 - ЦВЕ-2016-19)
- ИОАццелератор Фамили: Апликација може бити у могућности да одбије услугу (ЦВЕ-2016-1814)
- ИОАццелератор Фамили: Апликација можда може да изврши произвољни код са привилегијама кернел-а (ЦВЕ-2016-1813)
- Породица ИОХИД: Апликација можда може да изврши произвољни код са привилегијама кернела (ЦВЕ-2016-1823, ЦВЕ-2016-24)
- Кернел: Апликација можда може да изврши произвољни код са привилегијама кернел-а (ЦВЕ-2016-1827 - 2016-1827-31)
- Иибц: Локални нападач можда може изазвати неочекивано раскидање апликације или извршавање произвољног кода (ЦВЕ-2016-1832)
- Иибкмл2: Обрада злонамјерно израђеног КСМЛ-а може довести до неочекиваног прекида апликације или произвољног извршавања кода (ЦВЕ-2016-1833 - ЦВЕ-2016-40)
- Иибкслт: Посета злонамерно израђеној веб страници може довести до произвољног извршавања кода (ЦВЕ-2016-1841)
- МапКит: Нападач на повлаштеном мрежном положају можда ће моћи да процури осетљиве корисничке информације (ЦВЕ-2016-1842)
- ОпенГЛ: Обрада злонамерно израђеног веб садржаја може довести до произвољног извршавања кода (ЦВЕ-2016-1847)
- Сафари: Корисник можда неће моћи потпуно да избрише историју прегледавања (ЦВЕ-2016-1849)
- Сири: Особа са физичким приступом иОС уређају можда може да користи Сири за приступ контактима и фотографијама са закључаног екрана (ЦВЕ-2016-1852)
- ВебКит: Посета злонамерној веб локацији може открити податке са друге веб странице (ЦВЕ-2016-1858)
- ВебКит: Посета злонамерно направљеној веб страници може довести до произвољног извршавања кода (ЦВЕ-2016-1854 - ЦВЕ-2016-1857
- ВебКитЦанвас: Посета злонамерно израђеној веб страници може довести до произвољног извршавања кода (ЦВЕ-2016-1859)
Прегледавајући листу експлоатирања за сигурност, мислим да знам на шта мислите.
Али причекајте, мислио сам да су Аппле производи сигурни и да се не требам бринути о безбедносним проблемима, злонамерном коду и другим проблемима који су уобичајени на Мицрософтовом софтверу.
Ох, да је то само стварни свет! Нажалост, као што смо сви свесни, немогуће је написати савршен код. А када имате уређај тако софистициран као иПхоне или иПад, имаћете много, пуно грешака и безбедносних рањивости. Имајте то на уму када размишљате "Требам ли надоградити свој иПхоне или иПад на иОС 9.3.2".
Упозорење власника иПад Про-а (таблет од 9,7 инча)
Вишеструке новинске публикације извештавају да је Аппле потврдио проблеме компатибилности између иОС 9.3.2 и иПад Про (9.7-инчна верзија). Иако нисам у стању да пронађем штампање из Аппле-а, Реутерс у петак 5/20 објавио кратку верзију приче.
Пресуда
Иако иОС 9.3.2 не укључује никакве нове функције, а исправке које исправља су помало неуобичајене до сигурносних закрпа 20+, топло препоручујем читачима гроовиПост да инсталирају исправку што пре могуће. Управо сам завршио ажурирање иПад Мини и иПхоне 6 без инцидената.