Apple wydał iOS 12.5.4 aktualizacja zabezpieczeń dla starszych urządzeń, która łata trzy luki — z których dwie mogły zostać wykorzystane w środowisku naturalnym.

Apple wydaje aktualizacje ukierunkowane na bezpieczeństwo dla starszych urządzeń, aby rozwiązać dowolną liczbę problemów wykrytych w oprogramowaniu. Starsze urządzenia mogą nie być w stanie otrzymywać nowych funkcji związanych z ostatnimi wydaniami, ale te aktualizacje zapewniają bezpieczeństwo użytkownikom tych urządzeń.

strona internetowa poświęcona bezpieczeństwu informuje, że zostały załatane dwie luki w zabezpieczeniach WebKit oraz luka w certyfikacie. Apple twierdzi, że luki w zabezpieczeniach WebKit mogły być aktywnie wykorzystywane na wolności.

Uwagi do wydania brzmią następująco:

Zabezpieczenia

  • Wpływ: przetwarzanie złośliwie spreparowanego certyfikat może prowadzić do wykonania dowolnego kodu.
  • Opis: Problem z uszkodzeniem pamięci w dekoderze ASN.1 został rozwiązany przez usunięcie podatnego kodu.
  • CVE-2021-30737: xerub

WebKit

  • Wpływ: przetwarzanie złośliwie spreparowanej zawartości internetowej może prowadzić do wykonania dowolnego kodu. Firma Apple wie o zgłoszeniu, że ten problem mógł być aktywnie wykorzystywany.
  • Opis: problem z uszkodzeniem pamięci został rozwiązany przez poprawienie zarządzania stanem.
  • CVE-2021-30761: anonimowy badacz

WebKit

  • Wpływ: przetwarzanie złośliwie spreparowanej treści internetowej może prowadzić do wykonania dowolnego kodu. Firma Apple wie o zgłoszeniu, że ten problem mógł być aktywnie wykorzystywany.
  • Opis: rozwiązanie problemu po zwolnieniu z poprawionym zarządzaniem pamięcią.
  • CVE-2021-30762: anonimowy badacz

Aktualizacja jest dostępna dla iPhone’a 5s, iPhone’a 6, iPhone’a 6s Plus, iPada Air, iPada mini 2, iPada mini 3, i iPoda touch (6. generacji).

Użytkownicy mogą instalować te aktualizacje, przechodząc do opcji Ustawienia, Ogólne, a następnie Aktualizacja oprogramowania. Połącz iPhone’a lub iPada z zasilania, a następnie dotknij instalacji, aby zakończyć aktualizację.

Bądź na bieżąco ze wszystkimi wiadomościami Apple bezpośrednio ze swojego HomePod. Powiedz „Hej, Siri, zagraj w AppleInsider”, a otrzymasz najnowszy podcast AppleInsider. Możesz też poprosić swojego HomePod mini o „AppleInsider Daily”, a usłyszysz szybką aktualizację bezpośrednio od naszego zespołu wiadomości. A jeśli interesuje Cię automatyka domowa skupiona na Apple, powiedz „Hej, Siri, zagraj w HomeKit Insider”, a za chwilę posłuchasz naszego najnowszego specjalistycznego podcastu.

Categories: IT Info