Apple a lansat recent actualizări de software de urgență pentru dispozitivele sale pentru a remedia o vulnerabilitate majoră despre care compania spune că ar fi fost deja exploatată activ.
iOS 14.5.1 Remediază o eroare WebKit periculoasă
Noile actualizări includ iOS 14.5.1 pentru iPhone și iPod touch, iPadOS 14.5.1 pentru iPad, watchOS 7.4.1 pentru Apple Watch și macOS Big Sur 11.3.1 pentru computerele Mac.
Apple, în notele sale de versiune orientate către utilizator, care însoțesc actualizările, confirmă faptul că versiunile remediază o problemă minoră cu noua caracteristică anti-tracking App Tracking Transparency. Mai important decât atât, actualizările „oferă actualizări importante de securitate”, conform companiei.
Această actualizare remediază o problemă cu transparența de urmărire a aplicațiilor, în care unii utilizatori care au dezactivat anterior Permite aplicațiilor să solicite urmărirea în setări pot să nu primească solicitări de la aplicații după reactivarea acesteia. Această actualizare oferă, de asemenea, actualizări importante de securitate și este recomandată tuturor utilizatorilor.
Apple a detaliat separat conținutul de securitate al iOS 14.5.1 și alte actualizări.
Defectul WebKit ar fi putut fi exploatat
Potrivit companiei, vulnerabilitatea WebKit permite actorilor răi să proceseze conținut web elaborat cu rea intenție într-un mod care poate duce la executarea arbitrară a codului. WebKit este motorul de browser Apple care alimentează propriul browser Safari al companiei și toate browserele terțe de pe platformele iOS și iPadOS.
Legate de: Setări de securitate iPhone pe care trebuie să le cunoașteți
Aceasta este „o problemă de corupție a memoriei” care a fost abordată cu „o gestionare îmbunătățită a statului”, notează compania. În mod interesant, Apple a recunoscut chiar că este „conștientă de un raport conform căruia această problemă ar fi putut fi exploatată activ” în sălbăticie. Acest lucru este foarte interesant, deoarece Apple ca o companie secretă rareori recunoaște astfel de defecte.
În trecut, compania a fost criticată pentru că nu credita nici măcar cercetătorii în domeniul securității care ar descoperi aceste vulnerabilități. Faptul că Apple a intrat în evidență pentru a recunoaște că acest defect WebKit "poate a fost exploatat activ "sugerează cu siguranță că unii utilizatori rău intenționați au profitat deja de vulnerabilitate.
Apple recomandă tuturor utilizatorilor să instaleze noile actualizări.
Cum se instalează iOS 14.5.1 și alte actualizări
Pentru a actualiza software-ul iOS / iPadOS care alimentează iPhone-ul / iPad-ul dvs., deschideți aplicația Setări și intrați în General> Actualizare software. Pe computerul dvs. Mac, lansați Preferințe sistem și faceți clic pe pictograma Actualizare software. Pentru Apple Watch, deschideți aplicația Watch companion pe iPhone-ul asociat, apoi accesați Ceasul meu> General> Actualizare software.
Dacă vedeți un mesaj care confirmă disponibilitatea noilor actualizări de software, alegeți să le instalați imediat prin antenă pentru a obține cele mai recente protecții.
Legate de: Cum să vă actualizați iPhone-ul, aplicațiile și multe altele
Asigurați-vă că conectați dispozitivul iOS la alimentare și vă conectați la internet cu Wi-Fi. Apple Watch trebuie să fie la încărcat cel puțin 50%, cu iPhone-ul conectat la Wi-Fi. Atât ceasul, cât și telefonul trebuie să fie în Bluetooth gamă.
Jurnal de modificări pentru iOS 14.5.1 și alte actualizări
Note de lansare (sau jurnalele de schimbări, așa cum se numesc adesea astfel de documente) apar automat atunci când utilizați mecanismul de actualizare software Apple pentru a verifica actualizările over-the-air de pe dispozitiv. Le puteți găsi și pe web folosind următoarele link-uri:
- Note de lansare pentru iOS 14.5.1
- Note de lansare iPadOS 14.5.1
- Note de lansare a watchOS 7.4.1
- Note de lansare macOS Big Sur 11.3.1
Remediile de securitate ale actualizărilor de mai sus sunt enumerate în următoarele documente de asistență Apple:
- Corecții de securitate iOS 14.5.1 și iPadOS 14.5.1
- remedieri de securitate watchOS 7.4.1
- remedieri de securitate macOS Big Sur 11.3.1
Remediul de securitate WebKit nu este disponibil pentru software-ul tvOS care alimentează Apple TV 4K și Apple TV HD deoarece sistemul de operare nu suferă de această vulnerabilitate.
Credit de imagine: Dries De Schepper / Flickr
Ce este iOS? Ne uităm la sistemul de operare mobil Apple pentru a vedea ce înseamnă iOS, ce oferă și cum să obțineți cea mai recentă versiune.
Citiți în continuare
- iPhone
- Știri tehnice
- măr
- WatchOS
- macOS
- Securitatea browserului
- iOS 14
- iPadOS 14
Scrierea cuvintelor care alimentează ciclurile de știri din întreaga lume. Ajut la menținerea în siguranță a blogurilor Apple și a internetului. Niciun buton al mouse-ului nu a fost afectat în timpul scrierii mele.
Aboneaza-te la newsletter-ul nostru
Alăturați-vă newsletter-ului pentru sfaturi tehnice, recenzii, cărți electronice gratuite și oferte exclusive!
Încă un pas…!
Vă rugăm să confirmați adresa de e-mail în e-mailul pe care tocmai vi l-am trimis.