iOS 18.1.1 ו- MacOS Sequoia 15.1.1. פגיעויות לתרופות.

תמונה של המחבר
התגנבות

אפל פרסמה את iOS 18.1.1 ו-macOS Sequoia 15.1.1 עם תיקוני אבטחה חשובים לכל הבעלים של מכשירי iPhone, iPad ו-Mac תואמים. בעדכון על אתר האבטחה שלו, אפל סיפקה פרטים נוספים על נקודות התורפה הללו ומציינת שניתן היה לנצל אותן באופן פעיל בפועל.

אפל מצהירה כי עדכוני iOS 18.1.1, iPadOS 18.1.1 ו-macOS Sequoia 15.1.1 פותרים שתי נקודות תורפה המשפיעות על WebKit ו-JavaScriptCore. ככל הנראה, לאפל היה דיווח שניתן לנצל את בעיית האבטחה הזו באופן פעיל במחשבי Mac עם אינטל.

מכשירים ופגיעויות מושפעות מעדכון iOS 18.1.1 ו-macOS Sequoia 15.1.1

JavaScriptCore

זמין עבור: iPhone XS ואילך, iPad Pro 13 אינץ', iPad Pro 12.9 אינץ' (דור שלישי ומעלה), iPad Pro 11 אינץ' (דור ראשון ומעלה), iPad Air (דור שלישי ומעלה), אייפד (דור 7 ומעלה), ואייפד מיני (דור חמישי ומעלה). מכשירים תואמים iOS 18.1.1.

פְּגִיעָה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לביצוע קוד שרירותי. אפל שוקלת דיווח לפיו בעיה זו נוצלה באופן פעיל במערכות Mac מבוססות אינטל.

תֵאוּר: הבעיה נפתרה עם בדיקות משופרות.

CVE-2024-44308: Clément Lecigne ובנואט סיוון מקבוצת Google Threat Analysis.

WebKit

זמין עבור: iPhone XS ואילך, iPad Pro 13 אינץ', iPad Pro 12.9 אינץ' (דור שלישי ומעלה), iPad Pro 11 אינץ' (דור ראשון ומעלה), iPad Air (דור שלישי ומעלה), אייפד (דור 7 ומעלה), ואייפד מיני (דור חמישי ומעלה).

פְּגִיעָה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להתקפת סקריפטים בין אתרים. אפל שוקלת דיווח לפיו בעיה זו נוצלה באופן פעיל במערכות Mac מבוססות אינטל.

תֵאוּר: בעיה הקשורה לטיפול בקובצי Cookie נפתרה על ידי שיפור הטיפול במדינה.

CVE-2024-44309: Clément Lecigne ובנואט סיוון מקבוצת Google Threat Analysis.

כדי לעדכן את האייפון והאייפד ל-iOS 18.1.1 ו-iPadOS 18.1.1, עבור אל האפליקציה הגדרות, בחר כללי, אז עדכון תוכנה. (Settings > General > Software Update)

כדי לעדכן את ה-Mac ל-macOS Sequoia 15.1.1, עבור אל הגדרות מערכת, בחר כללי, אז עדכון תוכנה. (System Settings > General > Software Update)

למרות שאפל מצהירה שבעיות אלו נוצלו עד כה רק במחשבי Mac מבוססי אינטל, מומלץ לעדכן את המכשירים שלך בהקדם האפשרי כדי להבטיח שאינך חשוף לחורי אבטחה אלו.

קָשׁוּר: איך אתה יכול להסתיר אפליקציות באייפון או ב- iPad ב- iOS 18

נקודות תורפה אלו, ככל הנראה, תוקנו בעבר בגרסת הבטא של iOS 18.2 ו-macOS 15.2, אך תיקון אבטחה דומה קיים גם בעדכון iOS 17.7.2 הזמין עבור מכשירי אייפון שאינם תואמים ל-iOS 18.

אני כותב את התשוקה מאז 2004 על מערכות הפעלה של Windows ו- Linux, ומשנת 2010 להפוך למעריץ של Apple Universe. נכון לעכשיו, אני כותב הדרכות עבור מק, אייפון, אייפד, Apple Watch, AirPods ומכשירי Apple אחרים.

השאר תגובה