Zdroj: Dotekomanie.cz
3Domů » Články »
Apple se stará o svá zařízení a zatím zde není konkurence, která by předčila podporu této firmy. Dnes jsme se dočkali vydání iOS 15.3 pro iPhony, která by měla být k dispozici již nyní na vašem zařízení.
iOS 15.3
Apple jednoduše uvádí, že se nabízí opravy chyb a důležité aktualizace a také že doporučuje instalaci bez větších odkladů. iOS 15.3 má velikost takřka 900 MB, přičemž Apple ještě nezveřejnil, co je vlastně nového a jaké opravy jsou k dispozici. Sice odkazuje na oficiální stránky, ale zde se také nenachází jakýkoliv seznam změn.
Můžeme zatím jen odhadovat, co vše bylo opraveno a co bylo přidáno. S největší pravděpodobností došlo na opravu bezpečnostní chyby u prohlížeče Safari. Jakmile Apple zveřejní seznam všech změn, aktualizujeme článek o všechny informace. Zatím nám můžete dát vědět, čeho jste si všimli, co funguje nebo s čím máte například problém.
Aktualizováno
Apple s větším zpožděním zveřejnil seznam změn a oprav u verze 15.3:
- ColorSync
- K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
- Dopad: Zpracování škodlivého souboru může vést ke spuštění libovolného kódu.
- Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování.
- CVE-2022-22584: Mickey Jin (@patch1t) ze společnosti Trend Micro
- Crash Reporter
- K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
- Dopad: Škodlivé aplikaci se může podařit získat kořenová oprávnění.
- Popis: Problém v logice byl vyřešen vylepšením ověřování.
- CVE-2022-22578: anonymní výzkumník
- iCloud
- K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
- Dopad: Aplikaci se může podařit získat přístup k uživatelským souborům.
- Popis: U symbolických odkazů existoval problém v logice ověřování cest. Problém byl vyřešen vylepšením sanitizace cest.
- CVE-2022-22585: Zhipeng Huo (@R3dF09) z týmu Tencent Security Xuanwu Lab (https://xlab.tencent.com)
- IOMobileFrameBuffer
- K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
- Dopad: Škodlivé aplikaci se může podařit spustit libovolný kód s oprávněními k jádru. Apple má informace o tom, že tento problém mohl být aktivně zneužit.
- Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování vstupů.
- CVE-2022-22587: anonymní výzkumník, Meysam Firouzi (@R00tkitSMM) z týmu MBition – Mercedes-Benz Innovation Lab, Siddharth Aeri (@b1n4r1b01)
- Kernel
- K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
- Dopad: Škodlivé aplikaci se může podařit spustit libovolný kód s oprávněními k jádru.
- Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením správy paměti.
- CVE-2022-22593: Peter Nguyễn Vũ Hoàng ze společnosti STAR Labs
- Model I/O
- K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
- Dopad: Zpracování škodlivého STL souboru může vést k nečekanému ukončení aplikace nebo ke spuštění libovolného kódu.
- Popis: Problém s odhalováním informací byl vyřešen vylepšením správy stavu.
- CVE-2022-22579: Mickey Jin (@patch1t) ze společnosti Trend Micro
- WebKit
- K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
- Dopad: Zpracování škodlivého e‑mailu může vést ke spuštění libovolného javascriptu.
- Popis: Problém s ověřováním byl vyřešen vylepšením sanitizace vstupů.
- CVE-2022-22589: Heige z týmu KnownSec 404 (knownsec.com) a Bo Qu ze společnosti Palo Alto Networks (paloaltonetworks.com)
- WebKit
- K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
- Dopad: Zpracování škodlivého webového obsahu může vést ke spuštění libovolného kódu.
- Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
- CVE-2022-22590: Toan Pham z Team Orca společnosti Sea Security (security.sea.com)
- WebKit
- K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
- Dopad: Kvůli zpracování škodlivého webového obsahu nemusí být vynucena zásada zabezpečení obsahu.
- Popis: Problém v logice byl vyřešen vylepšením správy stavu.
- CVE-2022-22592: Prakash (@1lastBr3ath)
- WebKit Storage
- K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
- Dopad: Weby můžou sledovat citlivá data uživatelů.
- Popis: Problém se získáváním dat napříč původy v API IndexDB byl vyřešen vylepšením ověřování vstupů.
- CVE-2022-22594: Martin Bajanik ze společnosti FingerprintJS
Domů » Články »
Apple AppStore nově podporuje neveřejné uvedení aplikací
Instagram upracuje plánování vysílání a remixy
Stiknutím klávesy J se přesunete na starší článek, klávesa K vás přesune na novější.
💡 Získejte Dotekománie Premium a využijte web naplno.
R M
28. 1. 2022, 15:31Mno na mem xr bych řekl pomalejší Safari
milus daniel
26. 1. 2022, 22:37Po dalším restart vše ok :-)
milus daniel
26. 1. 2022, 21:53Mám dva iP a na obou se po aktualizaci ztratila hlasitost vyzvánění.