Η Apple προτείνει να εγκαταστήσετε το ASAP iOS, iPadOS 17.0.1 και watchOS 10.0.1 για λόγους ασφαλείας

Η Apple λέει ό

έχει λάβει αναφορές σχετικά με τρία τρωτά σημεία στο iOS και το iPadOS που ενδέχεται να είχαν γίνει αντικείμενο εκμετάλλευσης σε προηγούμενες εκδόσεις των λειτουργικών συστημάτων. Ως αποτέλεσμα, η εταιρεία κυκλοφόρησε το iOS 17.0.1 και το iPadOS 17.0.1. Οι

που λαμβάνουν την ενημέρωση περιλαμβάνουν το iPhone XS και νεότερες εκδόσεις, iPad Pro 12,9 ιντσών 2ης γενιάς και νεότερες, iPad Pro 10,5 ιντσών, iPad Pro 11 ιντσών 1ης γενιάς και μεταγενέστερες, iPad Air 3ης γενιάς και μεταγενέστερες, iPad 6ης γενιάς και μεταγενέστερες, και το iPad mini 5ης γενιάς και μεταγενέστερα.
Μια ενημέρωση, το watchOS 10.0.1, κυκλοφόρησε επίσης για το

και οι ειδικοί σε θέματα ασφάλειας συμβουλεύουν τους χρήστες των προαναφερθέντων συσκευών Apple να πραγματοποιήσουν λήψη και εγκατάσταση των ενημερώσεων το συντομότερο δυνατό. Για να λάβετε αυτές τις ενημερώσεις ασφαλείας, μεταβείτε στο

Ρυθμίσεις

>

Γενικός

>


λογισμικού

. Βεβαιωθείτε ότι έχετε το

iOS 17

Η ρύθμιση

απενεργοποιήθηκε στη λίστα Αυτόματες ενημερώσεις στο επάνω μέρος της σελίδας Ενημερώσεις λογισμικού.
Μία από τις ενημερώσεις είναι για τον πυρήνα, που είναι το πρόγραμμα υπολογιστή που ελέγχει τα πάντα στο λειτουργικό σύστημα. Αυτό το ελάττωμα μπορεί να επιτρέψει σε έναν τοπικό εισβολέα να αυξήσει τα προνόμιά του. Όπως σημειώσαμε, η Apple γνωρίζει μια αναφορά ότι αυτό το ζήτημα μπορεί να έχει γίνει ενεργή εκμετάλλευση έναντι εκδόσεων iOS πριν από το iOS 16.7. Η Apple διόρθωσε το πρόβλημα με βελτιωμένους ελέγχους. Αναφέρεται ως CVE 2023-41992 και αναφέρθηκε από τον Bill Marczak του The Citizen Lab στο Munk School του Πανεπιστημίου του Τορόντο και τη Maddie Stone της Ομάδας Ανάλυσης Απειλών της Google.

Οι αριθμοί CVE, ή Common Vulnerabilities and Exposures, χρησιμοποιούνται για την καταλογογράφηση, τον εντοπισμό και την κοινή χρήση ζητημάτων κυβερνοασφάλειας που αποκαλύπτονται δημόσια.

Η δεύτερη ενημέρωση αντιμετωπίζει ένα πρόβλημα ασφαλείας που θα μπορούσε να επιτρέψει σε μια κακόβουλη εφαρμογή να παρακάμψει την επικύρωση υπογραφής. Για άλλη μια φορά, η Apple γνωρίζει μια αναφορά ότι αυτό το ζήτημα μπορεί να έχει χρησιμοποιηθεί ενεργά σε εκδόσεις του iOS στο παρελθόν

iOS 16

.7. Αντιμετωπίστηκε ένα ζήτημα επικύρωσης πιστοποιητικού για να διορθωθεί το ελάττωμα που ανακαλύφθηκε ξανά από τον Bill Marczak του The Citizen Lab στο Munk School του Πανεπιστημίου του Τορόντο και τον Maddie Stone της Ομάδας Ανάλυσης Απειλών της Google και καταχωρήθηκε ως CVE-2023-41991.

Η τελευταία ενημέρωση αφορά τη μηχανή προγράμματος περιήγησης WebKit. Η επεξεργασία περιεχομένου ιστού θα μπορούσε να οδηγήσει έναν εισβολέα να εκτελέσει οποιαδήποτε εντολή ή κώδικα ή μια στοχευμένη συσκευή. Όπως και με τα άλλα δύο τρωτά σημεία, “η Apple γνωρίζει μια αναφορά ότι αυτό το ζήτημα μπορεί να έχει γίνει ενεργή εκμετάλλευση σε εκδόσεις του iOS στο παρελθόν

iOS 16

.7.” Η Apple αντιμετώπισε το ελάττωμα με βελτιωμένους ελέγχους που έβαλαν τέλος στο CVE-2023-41993. Και πάλι, μπορούμε να ευχαριστήσουμε τον Bill Marczak του The Citizen Lab στο Munk School του Πανεπιστημίου του Τορόντο και τη Maddie Stone της Ομάδας Ανάλυσης Απειλών της Google για την εύρεση του ελάττωμα.

Το Apple Watch έχει τα ίδια ελαττώματα πυρήνα και ασφάλειας, γι’ αυτό θα πρέπει να εγκαταστήσετε το watchOS 10.0.1 μεταβαίνοντας στην εφαρμογή Watch στο iPhone σας και πατώντας

Γενικός

>

Ενημερώσεις λογισμικού

. Πατήστε Λήψη και εγκατάσταση και βεβαιωθείτε ότι το Apple Watch σας βρίσκεται στο φορτιστή και εντός της εμβέλειας του iPhone σας (συνδεδεμένο σε Wi-Fi). Το ρολόι πρέπει να είναι τουλάχιστον 50% φορτισμένο για να λάβει την ενημέρωση. Μην επανεκκινήσετε ή αφαιρέσετε το ρολόι από τον φορτιστή μέχρι να ολοκληρωθεί η ενημέρωση.



phonearena.com


Leave A Reply



Cancel Reply

Your email address will not be published.