
Apple kijkt mogelijk vooruit naar iOS 15 en de iPhone 13, maar het bedrijf zorgt nog steeds voor zijn oudere apparaten.
Hoewel Apple geen nieuwe functies toevoegt aan oudere versies van iOS, streeft Apple ernaar bedrijfskritieke updates te leveren. Dat is het geval metiOS 12.5.4, een beveiligingsupdate die Apple vandaag heeft uitgebracht voor zijn oudere iPhone-en iPad-modellen.
Volgens de release-opmerkingen lost de update twee kwetsbaarheden op die mogelijk in het wild zijn misbruikt en een derde kwetsbaarheid die is gedetecteerd maar niet is uitgebuit.
Twee van deze kwetsbaarheden hebben betrekking op Webkit en zijn mogelijk al uitgebuit. De derde kwetsbaarheid is een certificaatkwetsbaarheid die uitvoering van code mogelijk maakte, maar niet werd gecompromitteerd.
Beveiliging
Impact: het verwerken van een kwaadwillig vervaardigd certificaat kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een probleem met geheugenbeschadiging in de ASN. 1 decoder is verholpen door de kwetsbare code te verwijderen.
CVE-2021-30737: xerubWebKit
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code. Apple is op de hoogte van een melding dat dit probleem mogelijk actief is misbruikt.
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterd statusbeheer.
CVE-2021-30761: een anonieme onderzoekerWebKit
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code. Apple is op de hoogte van een melding dat dit probleem mogelijk actief is misbruikt.
Beschrijving: een’use after free’-probleem is verholpen door verbeterd geheugenbeheer.
CVE-2021-30762: een anonieme onderzoekerApple Release-opmerkingen
Apple heeft deze update uitgebracht voor de iPhone 5s, iPhone 6, iPhone 6s Plus, iPad Air, iPad mini 2, iPad mini 3 en iPod touch (6e generatie).
Eigenaars van deze apparaten kunnen de updates installeren door de app Instellingen te openen, op Algemeen te tikken en vervolgens Software-update te selecteren. Hiermee begint het proces van het downloaden van de update en het vervolgens installeren ervan.
Om de installatie te voltooien, moeten apparaateigenaren mogelijk hun iPhone of iPad op een stroombron aansluiten.