Apple iOS 10.2.1 - Sollten Sie ein Upgrade durchführen und was ist enthalten?
Heute hat Apple das neueste Punktupdate für veröffentlichtsein mobiles Betriebssystem, iOS 10.2.1. Das kleinere Update ist für einige Apple-Geräte wie das iPhone und das iPad verfügbar. Wie üblich ist das neue Update eine Mischung aus verbesserten Funktionen und Fehlerkorrekturen. Das Update basiert auf iOS 10.1, das im Oktober 2016 veröffentlicht wurde, und iOS 10.2, das im Dezember 2016 veröffentlicht wurde. Die meisten Fehlerbehebungen in dieser Version betreffen hauptsächlich Webkit. Die vom Safari-Webbrowser verwendete Webbrowser-Engine. Andere Komponenten wie Auto Unlock, Contacts, Kernel, Libarchive und Wi-Fi erhielten ebenfalls Updates.
Sollten Sie Ihr iPad oder iPhone auf iOS 10.2.1 aktualisieren?
Das 10.2.1-Update ist mit 72 MB relativ klein. Benutzer können das neueste iOS-Update durch Starten herunterladen Einstellungen> Allgemein> Software-Update. Das Herunterladen und Herunterladen dauerte ungefähr 15 Minutenauf einem iPhone 6s installieren. Obwohl dies ein empfohlenes Update ist, stellen Sie sicher, dass Sie für alle Fälle eine Sicherung durchführen. Ich persönlich warte gerne ein bisschen, um zu sehen, ob Early Adopters auf Show-Stopper stoßen. Apples mobiles Betriebssystem ist genauso komplex und zielgerichtet wie das seiner Desktop-Geschwister geworden, und das Unternehmen investiert viel Personal in die Wartung. Trotzdem besteht immer die Möglichkeit, dass etwas schief geht.
Hier ist eine detaillierte Liste der Neuerungen und Fehlerbehebungen in iOS 10.2.1.
Auto Unlock
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Auswirkung: Die automatische Entsperrung wird möglicherweise aufgehoben, wenn die Apple Watch nicht am Handgelenk des Benutzers ist
Beschreibung: Ein logisches Problem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2017-2352: Ashley Fernandez von raptAware Pty Ltd
Kontakte
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Symptom: Die Verarbeitung einer in böswilliger Absicht erstellten Kontaktkarte kann zu einer unerwarteten Programmbeendigung führen
Beschreibung: Beim Parsen von Kontaktkarten trat ein Problem bei der Eingabevalidierung auf. Dieses Problem wurde durch eine verbesserte Eingabevalidierung behoben.
CVE-2017-2368: Vincent Desmurs (vincedes3)
Kernel
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Symptom: Eine Anwendung kann möglicherweise beliebigen Code mit Kernel-Berechtigungen ausführen
Beschreibung: Ein Pufferüberlaufproblem wurde durch eine verbesserte Speicherbehandlung behoben.
CVE-2017-2370: Ian Beer von Google Project Zero
Kernel
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Symptom: Eine Anwendung kann möglicherweise beliebigen Code mit Kernel-Berechtigungen ausführen
Beschreibung: Ein Use After Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
CVE-2017-2360: Ian Beer von Google Project Zero
libarchive
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Symptom: Das Entpacken eines in böswilliger Absicht erstellten Archivs kann zur Ausführung von willkürlichem Code führen
Beschreibung: Ein Pufferüberlaufproblem wurde durch eine verbesserte Speicherbehandlung behoben.
CVE-2016-8687: Agostino Sarubbo von Gentoo
WebKit
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Auswirkung: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann die Herkunft von Daten überlagern
Beschreibung: Ein Prototyp-Zugriffsproblem wurde durch eine verbesserte Ausnahmebehandlung behoben.
CVE-2017-2350: Gareth Heyes von Portswigger Web Security
WebKit
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Symptom: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann zur Ausführung von willkürlichem Code führen
Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherbehandlung behoben.
CVE-2017-2354: Neymar von Tencent's Xuanwu Lab (tencent.com) arbeitet mit der Zero Day Initiative von Trend Micro zusammen
CVE-2017-2362: Ivan Fratric von Google Project Zero
CVE-2017-2373: Ivan Fratric von Google Project Zero
WebKit
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Symptom: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann zur Ausführung von willkürlichem Code führen
Beschreibung: Ein Problem bei der Speicherinitialisierung wurde durch eine verbesserte Speicherbehandlung behoben.
CVE-2017-2355: Team Pangu und lokihardt beim PwnFest 2016
WebKit
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Symptom: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann zur Ausführung von willkürlichem Code führen
Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Eingabevalidierung behoben.
CVE-2017-2356: Team Pangu und lokihardt beim PwnFest 2016
CVE-2017-2369: Ivan Fratric von Google Project Zero
CVE-2017-2366: Kai Kang von Tencent's Xuanwu Lab (tencent.com)
WebKit
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Auswirkung: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann die Herkunft von Daten überlagern
Beschreibung: Beim Laden der Seite ist ein Validierungsproblem aufgetreten. Dieses Problem wurde durch eine verbesserte Logik behoben.
CVE-2017-2363: lokihardt von Google Project Zero
CVE-2017-2364: lokihardt von Google Project Zero
WebKit
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Auswirkung: Eine schädliche Website kann Popups öffnen
Beschreibung: Beim Blockieren von Popups trat ein Problem auf. Dies wurde durch eine verbesserte Eingabevalidierung behoben.
CVE-2017-2371: lokihardt von Google Project Zero
WebKit
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Auswirkung: Die Verarbeitung von in böswilliger Absicht erstellten Webinhalten kann die Herkunft von Daten überlagern
Beschreibung: Beim Umgang mit Variablen bestand ein Validierungsproblem. Dieses Problem wurde durch eine verbesserte Validierung behoben.
CVE-2017-2365: lokihardt von Google Project Zero
W-lan
Verfügbar für: iPhone 5 und höher, iPad 4. Generation und höher, iPod touch 6. Generation und höher
Auswirkung: Ein Gerät mit Aktivierungssperre kann so manipuliert werden, dass der Startbildschirm kurz angezeigt wird
Beschreibung: Bei der Verarbeitung von Benutzereingaben trat ein Problem auf, das dazu führte, dass ein Gerät den Startbildschirm auch dann anzeigte, wenn die Aktivierung gesperrt war. Dies wurde durch eine verbesserte Eingabevalidierung behoben.
CVE-2017-2351: Sriram (@Sri_Hxor) von Primefort Pvt. Ltd., Hemanth Joseph
Fazit
Es gibt nichts besonders Dramatisches oder Musshabe in einem kleinen Punkt ein Update wie iOS 10.2.1, aber ich denke das ist eine gute Sache. Seit ich ein iPhone-Benutzer bin, schätze ich die Stabilität der Plattform, insbesondere die Beständigkeit in Bezug auf die Leistung bei jedem Update. Das heißt, Sie werden es nicht bereuen, etwas gewartet zu haben und zu sehen, wie andere Benutzer mit dem Update umgehen, bevor Sie selbst den Sprung wagen.
Anmerkung des Herausgebers: Beachten Sie, dass einige dieser Sicherheitskorrekturen auch für Apple Watch, macOS und tvOS gelten. Wenn Sie also alle Ihre Basen abdecken möchten, aktualisieren Sie auch diese Geräte.
Wenn Sie auf das Update springen, teilen Sie uns Ihre Meinung in den Kommentaren mit. Irgendwelche versteckten Schätze, Probleme, Leistungsverbesserungen? Wir würden gerne wissen.
Hinterlasse einen Kommentar