Apple iOS 10.2.1 - Yükseltmeniz Gerekenler ve Neler Dahil?

Bugün, Apple,mobil işletim sistemi iOS 10.2.1. Küçük güncelleme iPhone ve iPad gibi bazı Apple cihazlarında kullanılabilir. Her zamanki gibi, yeni güncelleme, geliştirilmiş işlevsellik ve hata düzeltmelerinin karışık bir çantasıdır. Güncelleme, Ekim 2016'da yayınlanan iOS 10.1 ve Aralık 2016'da yayınlanan iOS 10.2'yi takip ediyor. Bu sürümdeki hata düzeltmelerinin çoğu öncelikle Webkit'i etkiliyor; Safari web tarayıcısı tarafından kullanılan web tarayıcısı motoru. Otomatik Kilit Açma, Kişiler, Çekirdek, libarchive ve Wi-Fi gibi diğer bileşenler de güncellemeler aldı.

İPad veya iPhone'unuzu iOS 10.2.1'e Yükseltmeniz mi Gerekiyor?

10.2.1 güncellemesi göreceli olarak küçük ve 72 MB. Kullanıcılar başlatarak en son iOS güncellemesini indirebilir Ayarlar> Genel> Yazılım Güncelleme. Bu, indirilmesi yaklaşık 15 dakika sürdü veiPhone 6s üzerine yükleyin. Bu önerilen bir güncelleme olsa da, her ihtimale karşı bir yedekleme yaptığınızdan emin olun. Ben şahsen sadece erken benimseyen herhangi bir gösteri tıpa rastlamak görmek için biraz beklemek gibi. Apple’ın mobil işletim sistemi, masaüstü kardeşi kadar karmaşık ve hedeflenmiş hale geldi ve şirket onu korumak için birçok insan kaynağı atıyor. Bununla birlikte, her zaman bir şeyin yanlış gitme şansı vardır.

İşte iOS 10.2.1'deki yeniliklerin ve nelerin düzeltildiğinin ayrıntılı bir listesi.

Editörün Notu: iOS 10.2.1, duymuş olabileceğiniz gökkuşağı bayrağı emoji çökmesini düzeltiyor gibi görünüyor. Bunu duymadıysanız, size burada anlatarak kimseyi etkinleştirmeyeceğiz!

Otomatik Kilit Açma

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Apple Watch kullanıcının bileğinden çıkarıldığında Otomatik Kilit Açma kilidi açılabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2017-2352: raptAware Pty Ltd'den Ashley Fernandez

İletişim

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Kötü amaçlarla oluşturulmuş bir kartvizitin işlenmesi uygulamanın beklenmedik şekilde sona ermesine neden olabilir

Açıklama: Kartvizitlerin ayrıştırılmasında bir giriş doğrulama sorunu vardı. Giriş doğrulama işlemi iyileştirilerek bu sorun giderildi.

CVE-2017-2368: Vincent Desmurs (vincedes3)

Çekirdek

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Bir uygulama, çekirdek ayrıcalıklarla rasgele kod yürütebilir

Açıklama: Arabellek taşması sorunu, bellek işlenmesi iyileştirilerek giderildi.

CVE-2017-2370: Google Project Zero'dan Ian Beer

Çekirdek

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Bir uygulama, çekirdek ayrıcalıklarla rasgele kod yürütebilir

Açıklama: Bellek yönetimi iyileştirilerek ücretsiz bir sorundan sonra kullanım ele alındı.

CVE-2017-2360: Google Project Zero'dan Ian Beer

libarchive

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Kötü amaçlı hazırlanmış bir arşivi açmak, rasgele kod yürütmeye neden olabilir

Açıklama: Arabellek taşması sorunu, bellek işlenmesi iyileştirilerek giderildi.

CVE-2016-8687: Gentoo'dan Agostino Sarubbo

Webkit

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, verilerin çapraz kökenli olmasını sağlayabilir

Açıklama: Kural dışı durum işleme iyileştirilerek bir prototip erişim sorunu giderildi.

CVE-2017-2350: Portswigger Web Güvenliği'nden Gareth Heyes

Webkit

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Kötü amaçlı hazırlanmış web içeriğinin işlenmesi keyfi kod yürütülmesine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek birden çok bellek bozulması sorunu giderildi.

CVE-2017-2354: Trend Micro’nun Zero Day Initiative ile çalışan Tencent’in Xuanwu Lab (tencent.com) Neymar'ı

CVE-2017-2362: Google Project Zero'dan Ivan Fratric

CVE-2017-2373: Google Project Zero'dan Ivan Fratric

Webkit

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Kötü amaçlı hazırlanmış web içeriğinin işlenmesi keyfi kod yürütülmesine neden olabilir

Açıklama: Bir bellek başlatma sorunu, bellek işlemenin iyileştirilmesiyle giderildi.

CVE-2017-2355: Pangu ve lokihardt takımı PwnFest 2016'da

Webkit

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Kötü amaçlı hazırlanmış web içeriğinin işlenmesi keyfi kod yürütülmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek birden çok bellek bozulması sorunu giderildi.

CVE-2017-2356: Pangu ve lokihardt takımı PwnFest 2016'da

CVE-2017-2369: Google Project Zero'dan Ivan Fratric

CVE-2017-2366: Tencent’in Xuanwu Laboratuvarı Kai Kang (tencent.com)

Webkit

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, verilerin çapraz kökenli olmasını sağlayabilir

Açıklama: Sayfa yükleme işleminde bir doğrulama sorunu vardı. Bu sorun mantık iyileştirilerek giderildi.

CVE-2017-2363: Google Project Zero'nun lokihardt'ı

CVE-2017-2364: Google Project Zero'nun lokihardt'ı

Webkit

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Kötü amaçlı bir web sitesi pop-up'lar açabilir

Açıklama: Açılır pencereleri engellemede bir sorun vardı. Bu, iyileştirilmiş giriş doğrulama ile giderildi.

CVE-2017-2371: Google Project Zero'dan lokihardt

Webkit

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, verilerin çapraz kökenli olmasını sağlayabilir

Açıklama: Değişken işlemenin işlenmesinde bir doğrulama sorunu vardı. Doğrulama iyileştirilerek bu sorun giderildi.

CVE-2017-2365: Google Project Zero'nun lokihardt'ı

Kablosuz internet

Şunlar için kullanılabilir: iPhone 5 ve üstü, iPad 4. nesil ve üstü, iPod touch 6. nesil ve üstü

Etki: Etkinleştirme kilitli bir cihaz, ana ekranı kısaca sunmak için değiştirilebilir

Açıklama: Etkinleştirme kilitli olsa bile bir aygıtın ana ekranı göstermesine neden olan kullanıcı girişinin işlenmesiyle ilgili bir sorun vardı. Bu, iyileştirilmiş giriş doğrulama ile giderildi.

CVE-2017-2351: Primefort Pvt. Sri'nin Sriram (@Sri_Hxor). Ltd., Hemanth Joseph

Sonuç

Özellikle dramatik veya zorunluluk yokiOS 10.2.1 gibi küçük bir güncellemede var, ancak bunun iyi bir şey olduğunu düşünüyorum. Bir iPhone kullanıcısı olduğumdan beri, platformun kararlılığını, özellikle her güncellemedeki performans açısından tutarlılığı takdir ettim. Bununla birlikte, biraz beklemekten pişman olmayacaksınız ve diğer kullanıcıların güncellemeyi kendiniz atmadan önce nasıl ele aldıklarını göreceksiniz.

Editörün Notu: Bu güvenlik düzeltmelerinden bazılarının Apple Watch, macOS ve tvOS için de geçerli olduğunu belirtmek gerekir. Bu nedenle, tüm üslerinizi kapsamak istiyorsanız, bu cihazları da güncelleyin.

Güncellemeye atlarsanız, yorumlarda ne düşündüğünüzü bize bildirin. Herhangi bir gizli mücevher, sorun, performans iyileştirmesi var mı? Bilmek isteriz.

0

Benzer makaleler

yorum Yap