Apple iOS 10.2.1 - Sollten Sie ein Upgrade durchführen und was ist enthalten?

Heute hat Apple das neueste Punktupdate für veröffentlichtsein mobiles Betriebssystem, iOS 10.2.1. Das kleinere Update ist für einige Apple-Geräte wie das iPhone und das iPad verfügbar. Wie üblich ist das neue Update eine Mischung aus verbesserten Funktionen und Fehlerkorrekturen. Das Update basiert auf iOS 10.1, das im Oktober 2016 veröffentlicht wurde, und iOS 10.2, das im Dezember 2016 veröffentlicht wurde. Die meisten Fehlerbehebungen in dieser Version betreffen hauptsächlich Webkit. Die vom Safari-Webbrowser verwendete Webbrowser-Engine. Andere Komponenten wie Auto Unlock, Contacts, Kernel, Libarchive und Wi-Fi erhielten ebenfalls Updates.

Sollten Sie Ihr iPad oder iPhone auf iOS 10.2.1 aktualisieren?

Das 10.2.1-Update ist mit 72 MB relativ klein. Benutzer können das neueste iOS-Update durch Starten herunterladen Einstellungen> Allgemein> Software-Update. Das Herunterladen und Herunterladen dauerte ungefähr 15 Minutenauf einem iPhone 6s installieren. Obwohl dies ein empfohlenes Update ist, stellen Sie sicher, dass Sie für alle Fälle eine Sicherung durchführen. Ich persönlich warte gerne ein bisschen, um zu sehen, ob Early Adopters auf Show-Stopper stoßen. Apples mobiles Betriebssystem ist genauso komplex und zielgerichtet wie das seiner Desktop-Geschwister geworden, und das Unternehmen investiert viel Personal in die Wartung. Trotzdem besteht immer die Möglichkeit, dass etwas schief geht.

Hier ist eine detaillierte Liste der Neuerungen und Fehlerbehebungen in iOS 10.2.1.

Anmerkung des Herausgebers: iOS 10.2.1 scheint den Regenbogenflaggen-Emoji-Absturz zu beheben, von dem Sie vielleicht gehört haben. Wenn Sie noch nichts davon gehört haben, werden wir niemanden aktivieren, indem wir Ihnen hier davon erzählen!

Auto Unlock

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Auswirkung: Die automatische Entsperrung wird möglicherweise aufgehoben, wenn die Apple Watch nicht am Handgelenk des Benutzers ist

Beschreibung: Ein logisches Problem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2017-2352: Ashley Fernandez von raptAware Pty Ltd

Kontakte

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Symptom: Die Verarbeitung einer in böswilliger Absicht erstellten Kontaktkarte kann zu einer unerwarteten Programmbeendigung führen

Beschreibung: Beim Parsen von Kontaktkarten trat ein Problem bei der Eingabevalidierung auf. Dieses Problem wurde durch eine verbesserte Eingabevalidierung behoben.

CVE-2017-2368: Vincent Desmurs (vincedes3)

Kernel

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Symptom: Eine Anwendung kann möglicherweise beliebigen Code mit Kernel-Berechtigungen ausführen

Beschreibung: Ein Pufferüberlaufproblem wurde durch eine verbesserte Speicherbehandlung behoben.

CVE-2017-2370: Ian Beer von Google Project Zero

Kernel

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Symptom: Eine Anwendung kann möglicherweise beliebigen Code mit Kernel-Berechtigungen ausführen

Beschreibung: Ein Use After Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2017-2360: Ian Beer von Google Project Zero

libarchive

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Symptom: Das Entpacken eines in böswilliger Absicht erstellten Archivs kann zur Ausführung von willkürlichem Code führen

Beschreibung: Ein Pufferüberlaufproblem wurde durch eine verbesserte Speicherbehandlung behoben.

CVE-2016-8687: Agostino Sarubbo von Gentoo

WebKit

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Auswirkung: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann die Herkunft von Daten überlagern

Beschreibung: Ein Prototyp-Zugriffsproblem wurde durch eine verbesserte Ausnahmebehandlung behoben.

CVE-2017-2350: Gareth Heyes von Portswigger Web Security

WebKit

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Symptom: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann zur Ausführung von willkürlichem Code führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherbehandlung behoben.

CVE-2017-2354: Neymar von Tencent's Xuanwu Lab (tencent.com) arbeitet mit der Zero Day Initiative von Trend Micro zusammen

CVE-2017-2362: Ivan Fratric von Google Project Zero

CVE-2017-2373: Ivan Fratric von Google Project Zero

WebKit

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Symptom: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann zur Ausführung von willkürlichem Code führen

Beschreibung: Ein Problem bei der Speicherinitialisierung wurde durch eine verbesserte Speicherbehandlung behoben.

CVE-2017-2355: Team Pangu und lokihardt beim PwnFest 2016

WebKit

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Symptom: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann zur Ausführung von willkürlichem Code führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Eingabevalidierung behoben.

CVE-2017-2356: Team Pangu und lokihardt beim PwnFest 2016

CVE-2017-2369: Ivan Fratric von Google Project Zero

CVE-2017-2366: Kai Kang von Tencent's Xuanwu Lab (tencent.com)

WebKit

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Auswirkung: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann die Herkunft von Daten überlagern

Beschreibung: Beim Laden der Seite ist ein Validierungsproblem aufgetreten. Dieses Problem wurde durch eine verbesserte Logik behoben.

CVE-2017-2363: lokihardt von Google Project Zero

CVE-2017-2364: lokihardt von Google Project Zero

WebKit

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Auswirkung: Eine schädliche Website kann Popups öffnen

Beschreibung: Beim Blockieren von Popups trat ein Problem auf. Dies wurde durch eine verbesserte Eingabevalidierung behoben.

CVE-2017-2371: lokihardt von Google Project Zero

WebKit

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Auswirkung: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann die Herkunft von Daten überlagern

Beschreibung: Beim Umgang mit Variablen bestand ein Validierungsproblem. Dieses Problem wurde durch eine verbesserte Validierung behoben.

CVE-2017-2365: lokihardt von Google Project Zero

W-lan

Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher

Auswirkung: Ein Gerät mit Aktivierungssperre kann so manipuliert werden, dass der Startbildschirm kurz angezeigt wird

Beschreibung: Bei der Verarbeitung von Benutzereingaben trat ein Problem auf, das dazu führte, dass ein Gerät den Startbildschirm auch dann anzeigte, wenn die Aktivierung gesperrt war. Dies wurde durch eine verbesserte Eingabevalidierung behoben.

CVE-2017-2351: Sriram (@Sri_Hxor) von Primefort Pvt. Ltd., Hemanth Joseph

Fazit

Es gibt nichts besonders Dramatisches oder Musshabe in einem kleinen Punkt ein Update wie iOS 10.2.1, aber ich denke das ist eine gute Sache. Seit ich ein iPhone-Benutzer bin, schätze ich die Stabilität der Plattform, insbesondere die Beständigkeit in Bezug auf die Leistung bei jedem Update. Das heißt, Sie werden es nicht bereuen, etwas gewartet zu haben und zu sehen, wie andere Benutzer mit dem Update umgehen, bevor Sie selbst den Sprung wagen.

Anmerkung des Herausgebers: Beachten Sie, dass einige dieser Sicherheitskorrekturen auch für Apple Watch, macOS und tvOS gelten. Wenn Sie also alle Ihre Basen abdecken möchten, aktualisieren Sie auch diese Geräte.

Wenn Sie auf das Update springen, teilen Sie uns Ihre Meinung in den Kommentaren mit. Irgendwelche versteckten Schätze, Probleme, Leistungsverbesserungen? Wir würden gerne wissen.

0

Ähnliche Artikel

Hinterlasse einen Kommentar