Apple vydal iOS 18.1.1 a macOS Sequoia 15.1.1 s důležitými bezpečnostními opravami pro všechny majitele kompatibilních zařízení iPhone, iPad a Mac. V aktualizaci na jeho bezpečnostní stránky, Apple poskytl více podrobností o těchto zranitelnostech a uvádí, že mohly být v praxi aktivně zneužity.
Apple uvádí, že aktualizace iOS 18.1.1, iPadOS 18.1.1 a macOS Sequoia 15.1.1 opravují dvě zranitelnosti ovlivňující WebKit a JavaScriptCore. Apple měl očividně zprávu, že tento bezpečnostní problém lze aktivně zneužít na počítačích Mac s Intelem.
Obsah
Zařízení a zranitelnosti ovlivněné aktualizací iOS 18.1.1 a macOS Sequoia 15.1.1
JavaScriptCore
K dispozici pro: iPhone XS a novější, iPad Pro 13-palcový, iPad Pro 12,9-palcový (3. generace a novější), iPad Pro 11-palcový (1. generace a novější), iPad Air (3. generace a novější), iPad (7. generace a novější) a iPad mini (5. generace a novější). Kompatibilní zařízení iOS 18.1.1.
Dopad: Zpracování škodlivého obsahu webu může vést ke spuštění libovolného kódu. Apple zvažuje zprávu, že tento problém mohl být aktivně využíván na systémech Mac s procesory Intel.
Popis: Problém byl vyřešen vylepšenými kontrolami.
CVE-2024-44308: Clément Lecigne a Benoît Sevens ze skupiny Google Threat Analysis Group.
WebKit
K dispozici pro: iPhone XS a novější, iPad Pro 13-palcový, iPad Pro 12,9-palcový (3. generace a novější), iPad Pro 11-palcový (1. generace a novější), iPad Air (3. generace a novější), iPad (7. generace a novější) a iPad mini (5. generace a novější).
Dopad: Zpracování škodlivého obsahu webu může vést k útoku skriptování mezi weby. Apple zvažuje zprávu, že tento problém mohl být aktivně využíván na systémech Mac s procesory Intel.
Popis: Problém související se zpracováním souborů cookie byl vyřešen vylepšením zpracování stavu.
CVE-2024-44309: Clément Lecigne a Benoît Sevens ze skupiny Google Threat Analysis Group.
Chcete-li aktualizovat svůj iPhone a iPad na iOS 18.1.1 a iPadOS 18.1.1, přejděte do aplikace Nastavení, vyberte Obecné, pak Aktualizace softwaru. (Settings > General > Software Update)
Chcete-li aktualizovat svůj Mac na macOS Sequoia 15.1.1, přejděte na Nastavení systému, vyberte Obecné, pak Aktualizace softwaru. (System Settings > General > Software Update)
Ačkoli Apple uvádí, že tyto problémy byly dosud využívány pouze na počítačích Mac s procesorem Intel, doporučuje se, abyste svá zařízení aktualizovali co nejdříve, abyste se ujistili, že nejste zranitelní vůči těmto bezpečnostním dírám.
Související: Jak můžete skrýt aplikace na iPhone nebo iPad v iOS 18
Tyto chyby zabezpečení byly zřejmě již dříve opraveny v beta verzích iOS 18.2 a macOS 15.2, ale podobná bezpečnostní oprava je také přítomna v aktualizaci iOS 17.7.2 dostupné pro iPhony, které nejsou kompatibilní s iOS 18.








