Apple iOS 9.3.2 bu hafta piyasaya sürüldü ve bilmeniz gereken güvenlik düzeltmeleriyle doludur. Güncelleştirmeyi yükleme veya atlama önerim ile birlikte tüm ayrıntıları inceledim.
Apple iOS 9.3.2 bu hafta piyasaya sürüldü ve sürüm notlarını gözden geçirdikten sonra, çoğunlukla hata düzeltmeleri ve güvenlik güncellemeleriyle dolu nispeten basit bir güncelleme gibi görünüyor.
İOS 9.3.2'de neler var?
Güncelleme hem iPad'de hem de iPhone'da 100 MB'ın altında saat alıyor, bu yüzden yamayı almaya karar verirseniz, güncelleme nispeten hızlı bir şekilde gerçekleştirilir. önceki güncellemeler. Bununla birlikte, eğer uzayda sıkıysanız, Ayarlar> Genel> Depolama ve iCloud Kullanımı> Depolamayı Yönet tüm alanınızı neyin tükettiği hakkında mükemmel bir rapor almak için.
Güncelleme / düzeltme ekinde neler var?
Bahsettiğim gibi, Apple yükseltmeye fazla bir şey atmadı. Bunu bir bakım sürümü olarak düşünün.
9.3.2 güncellemesinde yer alan düzeltmeler:
- Bazı Bluetooth aksesuarlarının iPhone SE ile eşleştirildiğinde ses kalitesi sorunlarıyla karşılaşabileceği sorunu giderir
- Sözlük tanımlarına bakmanın başarısız olabileceği bir sorunu düzeltir
- Mail ve Mesajlarda Japonca Kana klavyeyi kullanırken e-posta adreslerinin yazılmasını engelleyen sorunu giderir
- Cihazın noktalama işaretlerini veya boşlukları duyurmak için farklı bir sese geçtiği Alex sesini kullanan VoiceOver kullanıcıları için bir sorunu düzeltir
- MDM sunucularının Özel B2B uygulamaları yüklemesini engelleyen bir sorunu düzeltir
Güvenlik Güncellemeleri:
Apple'ın çoğu iOS güncellemesinde olduğu gibi, iOS 9.3.2, birçoğu çok kötü olan birkaç düzine güvenlik istismarını çözüyor.
9.3.2 güncellemesi ile giderilen güvenlik açıkları:
- Ulaşılabilirlik: Bir uygulama çekirdek bellek düzenini belirleyebilir (CVE-2016-1790)
- CFNetwork Proxy'leri: Ayrıcalıklı bir ağ konumundaki bir saldırgan hassas kullanıcı bilgilerine sızabilir (CVE-2016-1801)
- CommonCrypto: Kötü amaçlı bir uygulama, hassas kullanıcı bilgilerini sızdırabilir (CVE-2016-1802)
- CoreCapture: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir (CVE-2016-1803)
- Disk Görüntüleri: Yerel bir saldırgan çekirdek belleğini okuyabilir (CVE-2016-1807)
- Disk Görüntüleri: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir - Disk Görüntüleri (CVE-2016-1808)
- ImageIO: Kötü amaçlarla oluşturulmuş bir resmin işlenmesi servis reddine neden olabilir - (CVE-2016-1811)
- IOAcceleratorFamily: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir (CVE-2016-1817 - CVE-2016-19)
- IOAcceleratorFamily: Bir uygulama hizmet reddine neden olabilir (CVE-2016-1814)
- IOAcceleratorFamily: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir (CVE-2016-1813)
- IOHIDFamily: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir (CVE-2016-1823, CVE-2016-24)
- Çekirdek: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir (CVE-2016-1827 - 2016-1827-31)
- Iibc: Yerel bir saldırgan beklenmeyen uygulama sonlandırmasına veya rastgele kod yürütülmesine neden olabilir (CVE-2016-1832)
- Iibxml2: Kötü amaçlarla oluşturulmuş XML'nin işlenmesi, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir (CVE-2016-1833 - CVE-2016-40)
- Iibxslt: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek rastgele kod yürütülmesine neden olabilir (CVE-2016-1841)
- MapKit: Ayrıcalıklı bir ağ konumundaki bir saldırgan, hassas kullanıcı bilgilerini sızdırabilir (CVE-2016-1842)
- OpenGL: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi rastgele kod yürütülmesine neden olabilir (CVE-2016-1847)
- Safari: Bir kullanıcı tarama geçmişini tamamen silemeyebilir (CVE-2016-1849)
- Siri: İOS aygıtına fiziksel erişimi olan bir kişi kilit ekranından kişilere ve fotoğraflara erişmek için Siri'yi kullanabilir (CVE-2016-1852)
- Webkit: Kötü amaçlı bir web sitesini ziyaret etmek başka bir web sitesindeki verileri ifşa edebilir (CVE-2016-1858)
- Webkit: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek rastgele kod yürütülmesine neden olabilir (CVE-2016-1854 - CVE-2016-1857
- WebkitTuval: Kötü amaçlarla oluşturulmuş bir web sitesini ziyaret etmek rastgele kod yürütülmesine neden olabilir (CVE-2016-1859)
Güvenlik istismarları listesine baktığımda ne düşündüğünüzü biliyorum.
Ancak bekleyin, Apple ürünlerinin güvenli olduğunu düşündüm ve güvenlik sorunları, kötü amaçlı kod ve Microsoft yazılımında yaygın olarak görülen diğer sorunlar hakkında endişelenmem gerekmiyor.
Ah, gerçek dünya olsaydı! Ne yazık ki, hepimizin bildiği gibi, mükemmel kod yazmak imkansız. İPhone veya iPad kadar sofistike bir cihaza sahip olduğunuzda, çok, çok sayıda hataya ve güvenlik açıklarına sahip olacaksınız. “İPhone'umu veya iPad'imi iOS 9.3.2 sürümüne yükseltmem gerekir mi?” Diye düşünürken bunu unutmayın.
İPad Pro Sahiplerine Uyarı (9.7 İnç Tablet)
Birden fazla haber yayını, Apple'ın iOS 9.3.2 ve iPad Pro (9.7 inç sürüm) arasındaki uyumluluk sorunlarını doğruladığını bildiriyor. Apple'dan basılı hiçbir şey bulamasam da, Reuters 5/20 Cuma günü hikaye hakkında bir bip yayınladı.
Karar
İOS 9.3.2'de yeni özellikler bulunmamasına ve düzelttiği güncellemeler bir şekilde son derece önemli 20+ güvenlik yamasına, groovyPost okuyucularının güncellemeyi en kısa sürede yüklemelerini şiddetle tavsiye ederim mümkün. İPad Mini ve iPhone 6 cihazımı olaysız güncellemeyi tamamladım.