Apple izlaiž iOS 10.3.3 - kas ir iekļauts un vai jums vajadzētu jaunināt?

iOS 10.3.3, iespējams, ir pēdējais iOS atjauninājums pirms operētājsistēmas iOS 11 izlaišanas. Ne pārāk aizraujoši, bet noteikti ir lejupielādes vērts.

Pašlaik Apple izstrādā visu savu attīstībucenšoties panākt nākamo savas iPad un iPhone mobilās operētājsistēmas iOS 11. laidienu. Tas nozīmē, ka uzņēmums nav atteicies no pašreizējās versijas - iOS 10. - uzturēšanas. Lai arī šoruden tuvojas saulriets, Apple turpina izlaist svarīgus atjauninājumus. par to, jaunākā ir iOS versija 10.3.3.

Atjauninājums seko versijai 10.3.2, izlaists pirms pāris mēnešiem. Skatot iOS 10.3.3 satura lapu, tā noteikti ir kļūdu novēršana un uz drošību vērsta izlaišana; tādu, kuru jūs noteikti vēlēsities tūlīt satvert. Ir slēgti daudzi izmantojumi, tostarp: patvaļīga koda izpilde, bufera pārpilde, attālināti uzbrukumi un vairākas citas zema līmeņa problēmas.

Redaktora piezīme: Man vajadzēja apmēram 20 minūtes, lai lejupielādētu un instalētu iOS 10.3.3. Ne tikai tas, es šķita, ka pēc tam esmu atguvis apmēram pusgigabaitu krātuves vietas.

Kas ir iekļauts iOS 10.3.3?

Gluži kā iOS 10.3 maija izlaišana.2, jūs neatradīsit nevienu uz lietotāju vērstu funkciju - tas tiešām attiecas uz to, kas atrodas zem pārsega. Ar 84 MB lielu jaudu tas ir salīdzinoši mazs atjauninājums, kam nevajadzētu būt par lielu apgrūtinājumu Wi-Fi tīkliem. Bet tāpat kā ar katru no šiem atjauninājumiem veiciet ātru dublējumu gadījumam, ja notiek kaut kas negaidīts. Dažas no atjaunināšanas modificētajām jomām ietver: Kontakti, CoreAudio, EventkitUI, Kernel, IOUSBFamily, Ziņojumi, Paziņojumi, Safari, Telefonija un Webkit. It īpaši Webkit saņem diezgan daudz labojumu operētājsistēmā iOS 10.3.3.

IOS 10.3.3 atjauninājums atbalsta tādas Apple ierīces kā iPhone 5 un jaunākas versijas, iPad 4. un jaunākas paaudzes un iPod Touch 6. paaudzi. Atjauninājumu var lejupielādēt, palaižot Iestatījumi> Vispārīgi> Programmatūras atjaunināšana> Lejupielādēt un instalēt.

Lai iegūtu sīkāku informāciju, šeit ir paraugs, kas noteikts un pievienots 10.3.3 atjauninājumam.

Kontakti

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: attālais uzbrucējs, iespējams, var izraisīt neparedzētu programmas pārtraukšanu vai patvaļīgu koda izpildi

Apraksts: Bufera pārpildes problēma tika risināta, uzlabojot atmiņas pārvaldību.

CVE-2017-7062: Shashank (@cyberboyIndia)

CoreAudio

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: Ļaunprātīgi izveidota filmas faila apstrāde var izraisīt patvaļīgu koda izpildi

Apraksts: Atmiņas korupcijas problēma tika risināta, uzlabojot robežu pārbaudi.

CVE-2017-7008: Jangkans (@dnpushme) no Qihoo 360 Qex komandas

EventKitUI

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: attāls uzbrucējs var negaidīti pārtraukt lietojumprogrammu

Apraksts: Resursu izsmelšanas problēma tika risināta, uzlabojot ievades validāciju.

CVE-2017-7007: Hosē Antonio Estebans (@Erratum_) no Sapsi Consultores

IOUSBFamily

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: lietojumprogramma, iespējams, var izpildīt patvaļīgu kodu ar kodola privilēģijām

Apraksts: atmiņas uzlabošanas problēma tika risināta, uzlabojot atmiņas pārvaldību.

CVE-2017-7009: Qihoo 360 Nirvan Team shrek_wzw

Kodols

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: lietojumprogramma, iespējams, var izpildīt patvaļīgu kodu ar sistēmas privilēģijām

Apraksts: atmiņas uzlabošanas problēma tika risināta, uzlabojot atmiņas pārvaldību.

CVE-2017-7022: anonīms pētnieks

CVE-2017-7024: anonīms pētnieks

CVE-2017-7026: anonīms pētnieks

Kodols

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: lietojumprogramma, iespējams, var izpildīt patvaļīgu kodu ar kodola privilēģijām

Apraksts: atmiņas uzlabošanas problēma tika risināta, uzlabojot atmiņas pārvaldību.

CVE-2017-7023: anonīms pētnieks

CVE-2017-7025: anonīms pētnieks

CVE-2017-7027: anonīms pētnieks

CVE-2017-7069: Qihoo 360 Nirvan Team proteāzes

Kodols

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: lietojumprogramma, iespējams, var lasīt ierobežoto atmiņu

Apraksts: Apstiprināšanas problēma tika risināta ar uzlabotu ievades sanitizāciju.

CVE-2017-7028: anonīms pētnieks

CVE-2017-7029: anonīms pētnieks

libarhīvs

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: ļaunprātīgi izstrādāta arhīva izpakošana var izraisīt patvaļīgu koda izpildi

Apraksts: Bufera pārpilde tika novērsta, uzlabojot robežu pārbaudi.

CVE-2017-7068: atrada OSS-Fuzz

libxml2

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: ļaunprātīgi izstrādāta XML dokumenta parsēšana var atklāt lietotāja informāciju

Apraksts: nolasītās robežas tika novērstas, uzlabojot robežu pārbaudi.

CVE-2017-7010: Apple

CVE-2017-7013: atrasts OSS-Fuzz

libxpc

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: lietojumprogramma, iespējams, var izpildīt patvaļīgu kodu ar sistēmas privilēģijām

Apraksts: atmiņas uzlabošanas problēma tika risināta, uzlabojot atmiņas pārvaldību.

CVE-2017-7047: Ians Alus no Google Project Zero

Ziņas

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: attāls uzbrucējs var negaidīti pārtraukt lietojumprogrammu

Apraksts: Atmiņas patēriņa problēma tika risināta, uzlabojot atmiņas pārvaldību.

CVE-2017-7063: Shashank (@cyberboyIndia)

Paziņojumi

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: ja atspējota, bloķēšanas ekrānā var parādīties paziņojumi

Apraksts: bloķēšanas ekrāna problēma tika risināta ar uzlabotu valsts pārvaldību.

CVE-2017-7058: anonīms pētnieks

Safari

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: Apmeklējot ļaunprātīgu vietni, adreses josla var tikt sagrozīta

Apraksts: nekonsekventa lietotāja saskarnes problēma tika risināta, uzlabojot stāvokļa pārvaldību.

CVE-2017-2517: Tencent’s Xuanwu Lab (tencent.com) xigr.

Safari druka

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: Ļaunprātīgi izstrādāta tīmekļa satura apstrāde var izraisīt bezgalīgu drukas dialogu skaitu

Apraksts: Pastāvēja problēma, kurā ļaunprātīga vai kompromitēta vietne varēja parādīt bezgalīgus drukas dialogus un likt lietotājiem domāt, ka viņu pārlūks ir bloķēts. Šī problēma tika risināta, drukājot dialoglodziņus.

CVE-2017-7060: Traviss Kellijs no Mishawaka pilsētas, Indiāna

Telefonija

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: Uzbrucējs, kas atrodas priviliģētā tīkla pozīcijā, iespējams, var izpildīt patvaļīgu kodu

Apraksts: atmiņas uzlabošanas problēma tika risināta, uzlabojot atmiņas pārvaldību.

CVE-2017-8248

WebKit

Pieejams: iPhone 5 un jaunākām versijām, iPad 4. un jaunākajai paaudzei un iPod touch 6. paaudzei

Ietekme: ļaunprātīga vietne var filtrēt datu savstarpēju izcelsmi

Apraksts: Ļaunprātīgi izstrādāta tīmekļa satura apstrāde var ļaut filtrēt dažādu izcelsmju datus, izmantojot SVG filtrus, lai veiktu laika kanāla uzbrukumu. Šī problēma tika novērsta, nekrāsojot sākotnējās izcelsmes buferi rāmī, kas tiek filtrēts.

CVE-2017-7006: anonīms pētnieks Deivids Kohlbrenners no UC Sandjego

Avots

Vai jums vajadzētu jaunināt uz 10.3.3?

Jā! Apskatiet šo sarakstu - ietaupot apmēram 20 minūtes dīkstāves, nav nozīmes izlaist visus šos drošības labojumus. Tā kā viedtālrunis ir kļuvis par visdārgāko mūsu rīcībā esošo informāciju, jo tajā glabājam sensitīvu informāciju, mēs to vislabāk aizsargājam. Atjaunināšanā tiešām nav ko zaudēt. Protams, iespējams, vēlēsities gaidīt dienu vai divas tikai tāpēc, lai noskaidrotu, vai kādi pārskati atspoguļo problēmas ar atjauninājumu. Manuprāt, šie punktu atjauninājumi operētājsistēmai iOS 10 ir bijuši diezgan viegli.

Kā vienmēr, komentāros dariet mums zināmu savu pieredzi ar jauno atjauninājumu: vai tas bija lēns, ātrs, vai notika kaut kas slikts vai arī tas bija vienkārši netraucēts?

0

Līdzīgi raksti

Atstājiet savu komentāru