PSA: iOS 18.0.1 zawiera dwie najważniejsze poprawki zabezpieczeń, zaktualizuj je teraz

cyberfeed.pl 1 dzień temu


Oprócz kilku znaczących poprawek błędów i usprawnień wydajności, dzisiejszy iOS 18.0.1 I Aktualizacje iPadOS 18.0.1 zawiera także parę ważnych poprawek bezpieczeństwa. Mówi Apple iż aktualizacje obejmują poprawkę dotyczącą dostępu do mikrofonu na iPhonie 16, a także poprawkę dotyczącą dostępu do aplikacji Hasła we wszystkich obsługiwanych modelach iPhone’a i iPada.

Po pierwsze, Apple twierdzi, iż iOS 18.0.1 naprawia błąd, w wyniku którego wiadomości audio w aplikacji Wiadomości mogły nagrywać „kilka sekund dźwięku”, zanim zielony wskaźnik mikrofonu był aktywny w Dynamic Island and Control Center. Ten błąd dotyczył tylko iPhone’a 16, iPhone’a 16 Plus, iPhone’a 16 Pro i iPhone’a 16 Pro Max.

Apple wyjaśnia dalej:

Sesja medialna

Dostępne dla: iPhone 16 (wszystkie modele)

Zagrożenie: wiadomości audio w Wiadomościach mogą rejestrować kilka sekund dźwięku, zanim włączy się wskaźnik mikrofonu

Opis: ten problem naprawiono przez ulepszone kontrole.

CVE-2024-44207: Michael Jimenez i anonimowy badacz

Po drugie, Apple twierdzi, iż iOS 18.0.1 i iPadOS 18.0.1 rozwiązują problem bezpieczeństwa, w wyniku którego funkcja VoiceOver mogła odczytać na głos zapisane hasła użytkownika.

Apple wyjaśnia:

Hasła

Dostępne dla: iPhone’a XS i nowszych, iPada Pro 13 cali, iPada Pro 12,9 cala 3. generacji i nowszych, iPada Pro 11 cali 1. generacji i nowszych, iPada Air 3. generacji i nowszych, iPada 7. generacji i nowszych oraz iPada mini 5. generacja i nowsze

Zagrożenie: zapisane hasła użytkownika mogą zostać odczytane na głos przez VoiceOver

Opis: naprawiono błąd logiczny przez poprawienie procedury sprawdzania poprawności.

CVE-2024-44204: Bistrit Dahal

iOS 18.0.1 i iPadOS 18.0.1 są już wdrażane. Można je zainstalować, przechodząc do aplikacji Ustawienia, wybierając Ogólne, a następnie wybierając Aktualizacje oprogramowania. Nowe aktualizacje systemu są również dostępne dla komputerów Mac, Vision Pro i Apple Watch, ale Apple twierdzi, iż te aktualizacje nie mają żadnych opublikowanych wpisów CVE.

FTC: Korzystamy z automatycznych linków partnerskich generujących dochód. Więcej.



Source link

Idź do oryginalnego materiału