Apple iOS 9.3.2 - Moet je upgraden?

Apple iOS 9.3.2 is deze week uitgebracht en na het doornemen van de release-opmerkingen lijkt het een relatief eenvoudige update te zijn, meestal gevuld met bugfixes en beveiligingsupdates.

Wat zit er in iOS 9.3.2?

De update klokt op minder dan 100 MB op beideiPad en iPhone dus, als u besluit de patch te nemen, wordt de update relatief snel uitgevoerd ten opzichte van eerdere updates. Dat gezegd hebbende, als je weinig ruimte hebt, ga dan naar Instellingen> Algemeen> Opslag & iCloud-gebruik> Opslag beheren om een ​​uitstekend rapport te krijgen over wat al uw ruimte in beslag neemt.

Apple iOS 9.3.2 update beveiligingspatch

Wat zit er allemaal in de update / patch?

Zoals ik al zei, gooide Apple niet veel in de upgrade. Zie het als een onderhoudsrelease.

Oplossingen in de 9.3.2-update:

  1. Lost een probleem op waarbij sommige Bluetooth-accessoires problemen met de audiokwaliteit kunnen ondervinden wanneer ze worden gekoppeld aan de iPhone SE
  2. Lost een probleem op waarbij het opzoeken van woordenboekdefinities kon mislukken
  3. Hiermee wordt een probleem opgelost waarbij het typen van e-mailadressen bij gebruik van het Japanse Kana-toetsenbord in Mail en Berichten werd voorkomen
  4. Lost een probleem op voor VoiceOver-gebruikers die de Alex-stem gebruiken, waarbij het apparaat overschakelt naar een andere stem om interpunctie of spaties aan te kondigen
  5. Lost een probleem op waardoor MDM-servers geen aangepaste B2B-apps konden installeren

Beveiligingsupdates:

Net als bij de meeste iOS-updates van Apple lost iOS 9.3.2 enkele tientallen beveiligingsexploitaties op, waarvan vele erg smerig zijn.

Beveiligde exploits opgelost met de 9.3.2-update:

  1. Toegankelijkheid: Een toepassing kan mogelijk de indeling van het kernelgeheugen bepalen (CVE-2016-1790)
  2. CFNetwork-proxy's: Een aanvaller in een bevoorrechte netwerkpositie kan mogelijk gevoelige gebruikersinformatie lekken (CVE-2016-1801)
  3. CommonCrypto: Een kwaadwillende toepassing kan mogelijk gevoelige gebruikersinformatie lekken (CVE-2016-1802)
  4. CoreCapture: Een applicatie kan mogelijk willekeurige code uitvoeren met kernelrechten (CVE-2016-1803)
  5. Schijfafbeeldingen: Een lokale aanvaller kan mogelijk kernelgeheugen lezen (CVE-2016-1807)
  6. Schijfafbeeldingen: Een applicatie kan willekeurige code uitvoeren met kernelrechten - Disk Images (CVE-2016-1808)
  7. ImageIO: Verwerking van een kwaadwillig vervaardigde afbeelding kan leiden tot denial of service - (CVE-2016-1811)
  8. IOAcceleratorFamily: Een applicatie kan mogelijk willekeurige code uitvoeren met kernelrechten (CVE-2016-1817 - CVE-2016-19)
  9. IOAcceleratorFamily: Een applicatie kan mogelijk een denial of service veroorzaken (CVE-2016-1814)
  10. IOAcceleratorFamily: Een applicatie kan mogelijk willekeurige code uitvoeren met kernelrechten (CVE-2016-1813)
  11. IOHIDFamily: Een applicatie kan mogelijk willekeurige code uitvoeren met kernelrechten (CVE-2016-1823, CVE-2016-24)
  12. pit: Een applicatie kan mogelijk willekeurige code uitvoeren met kernelrechten (CVE-2016-1827 - 2016-1827-31)
  13. Iibc: Een lokale aanvaller kan onverwachte beëindiging van de toepassing of uitvoering van willekeurige code veroorzaken (CVE-2016-1832)
  14. Iibxml2 : Verwerking van kwaadwillig vervaardigde XML kan leiden tot het onverwacht beëindigen van het programma of het uitvoeren van willekeurige code (CVE-2016-1833 - CVE-2016-40)
  15. Iibxslt: Het bezoeken van een kwaadwillig vervaardigde website kan leiden tot het uitvoeren van willekeurige code (CVE-2016-1841)
  16. MapKit : Een aanvaller in een bevoorrechte netwerkpositie kan mogelijk gevoelige gebruikersinformatie lekken (CVE-2016-1842)
  17. OpenGL : Verwerking van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code (CVE-2016-1847)
  18. Safari : Een gebruiker kan de browsegeschiedenis mogelijk niet volledig verwijderen (CVE-2016-1849)
  19. Siri : Een persoon met fysieke toegang tot een iOS-apparaat kan Siri mogelijk gebruiken om toegang te krijgen tot contacten en foto's vanaf het vergrendelscherm (CVE-2016-1852)
  20. WebKit : Een bezoek aan een kwaadwillende website kan gegevens van een andere website onthullen (CVE-2016-1858)
  21. WebKit : Bezoek van een kwaadwillig vervaardigde website kan leiden tot het uitvoeren van willekeurige code (CVE-2016-1854 - CVE-2016-1857
  22. WebKit Canvas : Bezoek van een kwaadwillig vervaardigde website kan leiden tot het uitvoeren van willekeurige code (CVE-2016-1859)

Kijkend over de lijst met beveiligingslekken denk ik dat ik weet wat je denkt.

Maar wacht, ik dacht dat Apple-producten veilig zijn en dat ik me geen zorgen hoef te maken over beveiligingsproblemen, kwaadaardige code en andere problemen die veel voorkomen bij Microsoft-software.

Oh, als dat maar de echte wereld was! Zoals we allemaal weten, is het helaas niet mogelijk om perfecte code te schrijven. En als je een apparaat hebt dat zo geavanceerd is als een iPhone of iPad, zul je veel, veel bugs en beveiligingsproblemen hebben. Houd dit in gedachten wanneer u denkt "Moet ik mijn iPhone of iPad upgraden naar iOS 9.3.2".

Waarschuwing voor iPad Pro-eigenaren (9,7 inch tablet)

Meerdere nieuwspublicaties melden datApple heeft compatibiliteitsproblemen tussen iOS 9.3.2 en de iPad Pro (9,7-inch versie) bevestigd. Hoewel ik niets in druk van Apple kan vinden, plaatste Reuters een blip over het verhaal op vrijdag 5/20.

Het vonnis

Apple iOS 9.3.2 installeren
Hoewel iOS 9.3.2 bevat geen nieuwe functies en de updates die het oplost zijn enigszins randvoorwaardelijk, vanwege de 20+ beveiligingspatches raad ik groovyPost-lezers ten zeerste aan om de update zo snel mogelijk te installeren. Ik heb zojuist mijn iPad Mini en iPhone 6 zonder incidenten bijgewerkt.

0

Vergelijkbare artikelen

laat een reactie achter