Apple iOS 10.2.1 - Moet je upgraden en wat is inbegrepen?

Vandaag heeft Apple de nieuwste puntupdate uitgebracht voorhet mobiele besturingssysteem, iOS 10.2.1. De kleine update is beschikbaar voor sommige Apple-apparaten zoals de iPhone en iPad. Zoals gewoonlijk is de nieuwe update een allegaartje van verbeterde functionaliteit en bugfixes. De update volgt iOS 10.1, die werd uitgebracht in oktober 2016 en iOS 10.2, die werd uitgebracht in december 2016. De meeste bugfixes in deze release hebben voornamelijk betrekking op Webkit; de webbrowser-engine die wordt gebruikt door de Safari-webbrowser. Andere componenten zoals Auto Unlock, Contacten, Kernel, libarchive en Wi-Fi hebben ook updates ontvangen.

Moet u uw iPad of iPhone upgraden naar iOS 10.2.1?

De 10.2.1-update is relatief klein en komt uit op 72 Mbs. Gebruikers kunnen de nieuwste iOS-update downloaden door te starten Instellingen> Algemeen> Software-update. Dit duurde ongeveer 15 minuten om te downloaden eninstalleren op een iPhone 6s. Hoewel dit een aanbevolen update is, moet u een back-up maken voor het geval dat. Ik hou er persoonlijk van om een ​​beetje te wachten om te zien of early adopters showstoppers tegenkomen. Het mobiele besturingssysteem van Apple is net zo complex en doelgericht geworden als zijn desktop-broer en zus, en het bedrijf steekt veel personeel in het onderhoud ervan. Dat gezegd hebbende, er is altijd een kans dat er iets misgaat.

Hier is een gedetailleerde lijst van wat er nieuw en opgelost is in iOS 10.2.1.

Opmerking van de uitgever: iOS 10.2.1 lijkt de emoji-crash met de regenboogvlag te verhelpen waarover je misschien hebt gehoord. Als je er nog nooit van hebt gehoord, kunnen we niemand inschakelen door je hier te vertellen!

Auto ontgrendelen

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: automatisch ontgrendelen kan worden ontgrendeld wanneer Apple Watch om de pols is

Beschrijving: een logisch probleem is verholpen door verbeterd statusbeheer.

CVE-2017-2352: Ashley Fernandez van raptAware Pty Ltd

Contacten

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: het verwerken van een kwaadwillig vervaardigde contactkaart kan leiden tot het onverwacht beëindigen van het programma

Beschrijving: er was een invoervalidatieprobleem bij het parseren van contactkaarten. Dit probleem is verholpen door een verbeterde invoervalidatie.

CVE-2017-2368: Vincent Desmurs (vin3)

pit

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: een toepassing kan willekeurige code met kernelrechten uitvoeren

Beschrijving: een probleem met bufferoverloop is verholpen door een verbeterde geheugenverwerking.

CVE-2017-2370: Ian Beer van Google Project Zero

pit

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: een toepassing kan willekeurige code met kernelrechten uitvoeren

Beschrijving: een probleem na gebruik werd verholpen door verbeterd geheugenbeheer.

CVE-2017-2360: Ian Beer van Google Project Zero

libarchive

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: het uitpakken van een kwaadwillig vervaardigd archief kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een probleem met bufferoverloop is verholpen door een verbeterde geheugenverwerking.

CVE-2016-8687: Agostino Sarubbo van Gentoo

WebKit

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan gegevens van verschillende oorsprong exfiltreren

Beschrijving: een probleem met de toegang tot een prototype is verholpen door een verbeterde verwerking van uitzonderingen.

CVE-2017-2350: Gareth Heyes van Portswigger Web Security

WebKit

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code

Beschrijving: Meerdere problemen met geheugenbeschadiging zijn verholpen door een verbeterde geheugenverwerking.

CVE-2017-2354: Neymar van Tencent's Xuanwu Lab (tencent.com) werkt met het Zero Day Initiative van Trend Micro

CVE-2017-2362: Ivan Fratric van Google Project Zero

CVE-2017-2373: Ivan Fratric van Google Project Zero

WebKit

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een probleem met geheugeninitialisatie is verholpen door een verbeterde geheugenverwerking.

CVE-2017-2355: Team Pangu en lokihardt op PwnFest 2016

WebKit

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code

Beschrijving: Meerdere problemen met geheugenbeschadiging zijn verholpen door een verbeterde invoervalidatie.

CVE-2017-2356: Team Pangu en lokihardt op PwnFest 2016

CVE-2017-2369: Ivan Fratric van Google Project Zero

CVE-2017-2366: Kai Kang van Tencent's Xuanwu Lab (tencent.com)

WebKit

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan gegevens van verschillende oorsprong exfiltreren

Beschrijving: er was een validatieprobleem bij het laden van pagina's. Dit probleem is verholpen door een verbeterde logica.

CVE-2017-2363: lokihardt van Google Project Zero

CVE-2017-2364: lokihardt van Google Project Zero

WebKit

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: een kwaadwillende website kan pop-ups openen

Beschrijving: er was een probleem bij de afhandeling van blokkerende pop-ups. Dit is verholpen door een verbeterde invoervalidatie.

CVE-2017-2371: lokihardt van Google Project Zero

WebKit

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan gegevens van verschillende oorsprong exfiltreren

Beschrijving: er was een validatieprobleem bij de verwerking van variabele verwerking. Dit probleem is verholpen door een verbeterde validatie.

CVE-2017-2365: lokihardt van Google Project Zero

Wifi

Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer

Impact: een activeringsvergrendeld apparaat kan worden gemanipuleerd om het startscherm kort weer te geven

Beschrijving: er was een probleem met de verwerking van gebruikersinvoer waardoor een apparaat het startscherm presenteerde, zelfs als de activering was vergrendeld. Dit is verholpen door een verbeterde invoervalidatie.

CVE-2017-2351: Sriram (@Sri_Hxor) van Primefort Pvt. Ltd., Hemanth Joseph

Gevolgtrekking

Er is niets bijzonder dramatisch of moethebben een kleine puntupdate zoals iOS 10.2.1, maar ik denk dat dat een goede zaak is. Sinds ik een iPhone-gebruiker ben geworden, heb ik de stabiliteit van het platform op prijs gesteld, vooral de consistentie met betrekking tot de prestaties bij elke update. Dat gezegd hebbende, je zult er geen spijt van krijgen als je er een beetje op wacht en zien hoe andere gebruikers omgaan met de update voordat ze zelf de sprong wagen.

Opmerking van de uitgever: Het is vermeldenswaard dat sommige van deze beveiligingsoplossingen ook van toepassing zijn op Apple Watch, macOS en tvOS. Dus als je al je bases wilt dekken, werk dan ook die apparaten bij.

Als u over de update springt, laat ons dan weten wat u ervan vindt in de reacties. Verborgen juwelen, problemen, prestatieverbeteringen? We zouden het graag willen weten.

0

Vergelijkbare artikelen

laat een reactie achter