Apple iOS 10.2.1 - คุณควรอัพเกรดและมีอะไรรวมอยู่บ้าง

วันนี้ Apple เปิดตัวอัปเดตจุดล่าสุดเป็นระบบปฏิบัติการมือถือของมัน iOS 10.2.1 การอัปเดตเล็กน้อยพร้อมใช้งานสำหรับอุปกรณ์ Apple บางตัวเช่น iPhone และ iPad ตามปกติการอัปเดตใหม่คือถุงผสมของฟังก์ชันการทำงานที่ปรับปรุงแล้วและการแก้ไขข้อบกพร่อง การอัพเดตเป็นไปตาม iOS 10.1 ซึ่งวางจำหน่ายในเดือนตุลาคม 2559 และ iOS 10.2 ซึ่งเปิดตัวในเดือนธันวาคม 2559 การแก้ไขบั๊กส่วนใหญ่ในรีลีสนี้ส่งผลกระทบกับ Webkit เป็นหลัก เครื่องมือเว็บเบราว์เซอร์ที่ใช้โดยเว็บเบราเซอร์ Safari ส่วนประกอบอื่น ๆ เช่นปลดล็อกอัตโนมัติ, รายชื่อ, เคอร์เนล, เก็บถาวรและ Wi-Fi ยังได้รับการปรับปรุง

คุณควรอัพเกรด iPad หรือ iPhone เป็น iOS 10.2.1 หรือไม่

อัปเดต 10.2.1 นั้นค่อนข้างเล็กโดยมีความเร็วที่ 72 Mbs ผู้ใช้สามารถดาวน์โหลดอัปเดต iOS ล่าสุดได้ด้วยการเปิดตัว การตั้งค่า> ทั่วไป> อัปเดตซอฟต์แวร์. การดาวน์โหลดนี้ใช้เวลาประมาณ 15 นาทีติดตั้งบน iPhone 6s แม้ว่านี่จะเป็นการอัพเดทที่แนะนำ แต่คุณควรทำการสำรองข้อมูลไว้ โดยส่วนตัวผมชอบที่จะรอสักครู่เพื่อดูว่าผู้ใช้ในช่วงแรก ๆ มาพบกับนักจัดรายการ ระบบปฏิบัติการมือถือของ Apple นั้นมีความซับซ้อนและตั้งเป้าหมายเหมือนกับพี่น้องบนเดสก์ท็อปและ บริษัท ได้ทุ่มทรัพยากรมนุษย์จำนวนมากเพื่อดูแลรักษา ที่กล่าวว่ามีโอกาสที่จะเกิดข้อผิดพลาด

นี่คือรายการโดยละเอียดเกี่ยวกับสิ่งใหม่และการแก้ไขใน iOS 10.2.1

หมายเหตุจากบรรณาธิการ: iOS 10.2.1 ดูเหมือนจะแก้ไขปัญหาความผิดพลาดของอิโมจิธงสีรุ้งที่คุณอาจเคยได้ยิน หากคุณไม่เคยได้ยินเกี่ยวกับเรื่องนี้เราจะไม่เปิดใช้งานใคร ๆ ด้วยการบอกคุณที่นี่!

ปลดล็อกอัตโนมัติ

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การปลดล็อกอัตโนมัติอาจปลดล็อกเมื่อ Apple Watch ปิดข้อมือของผู้ใช้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขผ่านการจัดการสถานะที่ดีขึ้น

CVE-2017-2352: Ashley Fernandez จาก raptAware Pty Ltd

รายชื่อผู้ติดต่อ

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลบัตรข้อมูลที่ติดต่อที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิด

คำอธิบาย: มีปัญหาการตรวจสอบอินพุตในการแยกวิเคราะห์บัตรรายชื่อ ปัญหานี้แก้ไขได้ด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2017-2368: Vincent Desmurs (vincedes3)

เมล็ด

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปพลิเคชันอาจสามารถใช้รหัสโดยอำเภอใจด้วยสิทธิ์เคอร์เนล

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นล้นผ่านการปรับปรุงการจัดการหน่วยความจำให้ดีขึ้น

CVE-2017-2370: Ian Beer จาก Google Project Zero

เมล็ด

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: แอปพลิเคชันอาจสามารถใช้รหัสโดยอำเภอใจด้วยสิทธิ์เคอร์เนล

คำอธิบาย: การใช้งานหลังจากปัญหาฟรีได้รับการแก้ไขผ่านการปรับปรุงการจัดการหน่วยความจำให้ดีขึ้น

CVE-2017-2360: Ian Beer จาก Google Project Zero

libarchive

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การเปิดไฟล์เก็บถาวรที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการใช้รหัสโดยอำเภอใจ

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นล้นผ่านการปรับปรุงการจัดการหน่วยความจำให้ดีขึ้น

CVE-2016-8687: Agostino Sarubbo แห่ง Gentoo

WebKit

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจกำจัดข้อมูลข้ามแหล่งที่มา

คำอธิบาย: ปัญหาการเข้าถึงต้นแบบได้รับการแก้ไขผ่านการจัดการข้อยกเว้นที่ปรับปรุงแล้ว

CVE-2017-2350: Gareth Heyes of Portswigger Web Security

WebKit

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการใช้รหัสโดยอำเภอใจ

คำอธิบาย: ปัญหาการล่มของหน่วยความจำจำนวนมากได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดีขึ้น

CVE-2017-2354: Neymar ของ Xuanwu Lab (tencent.com) ของ Tencent ทำงานร่วมกับ Zero Day Initiative ของ Trend Micro

CVE-2017-2362: Ivan Fratric จาก Google Project Zero

CVE-2017-2373: Ivan Fratric จาก Google Project Zero

WebKit

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการใช้รหัสโดยอำเภอใจ

คำอธิบาย: ปัญหาการเริ่มต้นหน่วยความจำได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดีขึ้น

CVE-2017-2355: Team Pangu และ lokihardt ที่ PwnFest 2016

WebKit

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการใช้รหัสโดยอำเภอใจ

คำอธิบาย: ปัญหาการล่มของหน่วยความจำจำนวนมากได้รับการแก้ไขแล้วผ่านการปรับปรุงการตรวจสอบอินพุตให้ดีขึ้น

CVE-2017-2356: Team Pangu และ lokihardt ที่ PwnFest 2016

CVE-2017-2369: Ivan Fratric จาก Google Project Zero

CVE-2017-2366: Kai Kang ของ Xuanwu Lab ของ Tencent (tencent.com)

WebKit

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจกำจัดข้อมูลข้ามแหล่งที่มา

คำอธิบาย: มีปัญหาการตรวจสอบในการจัดการการโหลดหน้าเว็บ ปัญหานี้แก้ไขได้ด้วยตรรกะที่ปรับปรุงแล้ว

CVE-2017-2363: lokihardt ของ Google Project Zero

CVE-2017-2364: lokihardt ของ Google Project Zero

WebKit

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: เว็บไซต์ที่เป็นอันตรายสามารถเปิดป๊อปอัปได้

คำอธิบาย: มีปัญหาในการจัดการการบล็อกป๊อปอัป สิ่งนี้ได้รับการแก้ไขด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2017-2371: lokihardt ของ Google Project Zero

WebKit

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจกำจัดข้อมูลข้ามแหล่งที่มา

คำอธิบาย: มีปัญหาการตรวจสอบในการจัดการการจัดการตัวแปร ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบที่ปรับปรุงให้ดีขึ้น

CVE-2017-2365: lokihardt ของ Google Project Zero

อินเตอร์เน็ตไร้สาย

มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า

ผลกระทบ: อุปกรณ์ที่ล็อคการเปิดใช้งานสามารถถูกจัดการเพื่อนำเสนอหน้าจอหลักสั้น ๆ

คำอธิบาย: มีปัญหาเกิดขึ้นกับการจัดการอินพุตของผู้ใช้ที่ทำให้อุปกรณ์แสดงหน้าจอหลักแม้ว่าจะมีการล็อคการเปิดใช้งานก็ตาม สิ่งนี้ได้รับการแก้ไขด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2017-2351: Sriram (@Sri_Hxor) ของ Primefort Pvt. Ltd. จำกัด Hemanth Joseph

ข้อสรุป

ไม่มีอะไรที่น่าทึ่งเป็นพิเศษหรือต้องเป็นมีการอัพเดทเล็กน้อยเช่น iOS 10.2.1 แต่ฉันคิดว่ามันดี ตั้งแต่เป็นผู้ใช้งาน iPhone ฉันได้ชื่นชมความเสถียรของแพลตฟอร์มโดยเฉพาะอย่างยิ่งความสอดคล้องในเรื่องประสิทธิภาพของการอัพเดทแต่ละครั้ง ที่กล่าวมาคุณจะไม่เสียใจที่ต้องรอสักครู่และดูว่าผู้ใช้คนอื่นจัดการกับการอัพเดตอย่างไรก่อนที่จะกระโดดด้วยตัวคุณเอง

หมายเหตุจากบรรณาธิการ: เป็นเรื่องที่ควรสังเกตว่าการแก้ไขความปลอดภัยเหล่านี้บางอย่างยังมีผลกับ Apple Watch, macOS และ tvOS ดังนั้นหากคุณต้องการครอบคลุมฐานทั้งหมดของคุณให้อัปเดตอุปกรณ์เหล่านั้นด้วย

หากคุณข้ามไปอัปเดตแจ้งให้เราทราบว่าคุณคิดอย่างไรในความคิดเห็น อัญมณีปัญหาการปรับปรุงประสิทธิภาพใด ๆ ที่ซ่อนอยู่ เราชอบที่จะรู้

0

บทความที่คล้ายกัน

ทิ้งข้อความไว้