reklama

Vychází iOS 15.3, opravuje zejména chyby aktualizováno

Vychází iOS 15.3, opravuje zejména chyby [aktualizováno]
2022-01-31T18:00:14+01:00
• 31. 1. 2022

Zdroj: Dotekomanie.cz

3

Apple se stará o svá zařízení a zatím zde není konkurence, která by předčila podporu této firmy. Dnes jsme se dočkali vydání iOS 15.3 pro iPhony, která by měla být k dispozici již nyní na vašem zařízení.

iOS 15.3

Apple jednoduše uvádí, že se nabízí opravy chyb a důležité aktualizace a také že doporučuje instalaci bez větších odkladů. iOS 15.3 má velikost takřka 900 MB, přičemž Apple ještě nezveřejnil, co je vlastně nového a jaké opravy jsou k dispozici. Sice odkazuje na oficiální stránky, ale zde se také nenachází jakýkoliv seznam změn.

Image from iOS 9 1125x2436x

Zdroj: Dotekomanie

Můžeme zatím jen odhadovat, co vše bylo opraveno a co bylo přidáno. S největší pravděpodobností došlo na opravu bezpečnostní chyby u prohlížeče Safari. Jakmile Apple zveřejní seznam všech změn, aktualizujeme článek o všechny informace. Zatím nám můžete dát vědět, čeho jste si všimli, co funguje nebo s čím máte například problém.

Aktualizováno

Apple s větším zpožděním zveřejnil seznam změn a oprav u verze 15.3:

  • ColorSync
    • K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
    • Dopad: Zpracování škodlivého souboru může vést ke spuštění libovolného kódu.
    • Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování.
    • CVE-2022-22584: Mickey Jin (@patch1t) ze společnosti Trend Micro
  • Crash Reporter
    • K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
    • Dopad: Škodlivé aplikaci se může podařit získat kořenová oprávnění.
    • Popis: Problém v logice byl vyřešen vylepšením ověřování.
    • CVE-2022-22578: anonymní výzkumník
  • iCloud
    • K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
    • Dopad: Aplikaci se může podařit získat přístup k uživatelským souborům.
    • Popis: U symbolických odkazů existoval problém v logice ověřování cest. Problém byl vyřešen vylepšením sanitizace cest.
    • CVE-2022-22585: Zhipeng Huo (@R3dF09) z týmu Tencent Security Xuanwu Lab (https://xlab.tencent.com)
  • IOMobileFrameBuffer
    • K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
    • Dopad: Škodlivé aplikaci se může podařit spustit libovolný kód s oprávněními k jádru. Apple má informace o tom, že tento problém mohl být aktivně zneužit.
    • Popis: Problém s poškozením paměti byl vyřešen vylepšením ověřování vstupů.
    • CVE-2022-22587: anonymní výzkumník, Meysam Firouzi (@R00tkitSMM) z týmu MBition – Mercedes-Benz Innovation Lab, Siddharth Aeri (@b1n4r1b01)
  • Kernel
    • K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
    • Dopad: Škodlivé aplikaci se může podařit spustit libovolný kód s oprávněními k jádru.
    • Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením správy paměti.
    • CVE-2022-22593: Peter Nguyễn Vũ Hoàng ze společnosti STAR Labs
  • Model I/O
    • K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
    • Dopad: Zpracování škodlivého STL souboru může vést k nečekanému ukončení aplikace nebo ke spuštění libovolného kódu.
    • Popis: Problém s odhalováním informací byl vyřešen vylepšením správy stavu.
    • CVE-2022-22579: Mickey Jin (@patch1t) ze společnosti Trend Micro
  • WebKit
    • K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
    • Dopad: Zpracování škodlivého e‑mailu může vést ke spuštění libovolného javascriptu.
    • Popis: Problém s ověřováním byl vyřešen vylepšením sanitizace vstupů.
    • CVE-2022-22589: Heige z týmu KnownSec 404 (knownsec.com) a Bo Qu ze společnosti Palo Alto Networks (paloaltonetworks.com)
  • WebKit
    • K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
    • Dopad: Zpracování škodlivého webového obsahu může vést ke spuštění libovolného kódu.
    • Popis: Problém s použitím paměti po uvolnění byl vyřešen vylepšením správy paměti.
    • CVE-2022-22590: Toan Pham z Team Orca společnosti Sea Security (security.sea.com)
  • WebKit
    • K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
    • Dopad: Kvůli zpracování škodlivého webového obsahu nemusí být vynucena zásada zabezpečení obsahu.
    • Popis: Problém v logice byl vyřešen vylepšením správy stavu.
    • CVE-2022-22592: Prakash (@1lastBr3ath)
  • WebKit Storage
    • K dispozici pro: iPhone 6s a novější, iPad Pro (všechny modely), iPad Air 2 a novější, iPad 5. generace a novější, iPad mini 4 a novější a iPod touch (7. generace)
    • Dopad: Weby můžou sledovat citlivá data uživatelů.
    • Popis: Problém se získáváním dat napříč původy v API IndexDB byl vyřešen vylepšením ověřování vstupů.
    • CVE-2022-22594: Martin Bajanik ze společnosti FingerprintJS
reklama
reklama

Přemysl Vaculík

Androiďák, šéfredaktor, tvůrce @dotekomanie a +dotekomanie.cz. Také milovník adrenalinových sportů, na které nemá čas.

Komentáře

Mno na mem xr bych řekl pomalejší Safari

milus daniel

26. 1. 2022, 22:37

Po dalším restart vše ok :-)

milus daniel

26. 1. 2022, 21:53

Mám dva iP a na obou se po aktualizaci ztratila hlasitost vyzvánění.

Dotekománie.cz

Přidat komentář

Pro komentování se musíte přihlásit

Tmavý režim