Apple je objavio iOS 18.1.1 i macOS Sequoia 15.1.1 s važnim sigurnosnim popravcima za sve vlasnike kompatibilnih iPhone, iPad i Mac uređaja. U ažuriranju na svoje sigurnosno mjesto, Apple je pružio više pojedinosti o tim ranjivostima i navodi da su one mogle biti aktivno iskorištene u praksi.
Apple navodi da ažuriranja za iOS 18.1.1, iPadOS 18.1.1 i macOS Sequoia 15.1.1 popravljaju dvije ranjivosti koje utječu na WebKit i JavaScriptCore. Navodno je Apple imao izvješće da bi se ovaj sigurnosni problem mogao aktivno iskoristiti na Mac računalima s Intelom.
Sadržaj
Uređaji i ranjivosti pogođeni ažuriranjem za iOS 18.1.1 i macOS Sequoia 15.1.1
JavaScriptCore
Dostupno za: iPhone XS i noviji, iPad Pro 13-inčni, iPad Pro 12,9-inčni (3. generacija i noviji), iPad Pro 11-inčni (1. generacija i noviji), iPad Air (3. generacija i noviji), iPad (7. generacija i noviji) i iPad mini (5. generacija i noviji). Kompatibilni uređaji iOS 18.1.1.
Udarac: Obrada zlonamjerno izrađenog web sadržaja može dovesti do izvršavanja proizvoljnog koda. Apple razmatra izvješće da je ovaj problem možda aktivno iskorišten na Mac sustavima temeljenim na Intelu.
Opis: Problem je riješen poboljšanim provjerama.
CVE-2024-44308: Clément Lecigne i Benoît Sevens iz Google grupe za analizu prijetnji.
Webkit
Dostupno za: iPhone XS i noviji, iPad Pro 13-inčni, iPad Pro 12,9-inčni (3. generacija i noviji), iPad Pro 11-inčni (1. generacija i noviji), iPad Air (3. generacija i noviji), iPad (7. generacija i noviji) i iPad mini (5. generacija i noviji).
Udarac: Obrada zlonamjerno izrađenog web-sadržaja može dovesti do napada skriptiranjem s više stranica. Apple razmatra izvješće da je ovaj problem možda aktivno iskorišten na Mac sustavima temeljenim na Intelu.
Opis: Problem s rukovanjem kolačićima je riješen poboljšanjem rukovanja stanjem.
CVE-2024-44309: Clément Lecigne i Benoît Sevens iz Google grupe za analizu prijetnji.
Da biste ažurirali svoj iPhone i iPad na iOS 18.1.1 i iPadOS 18.1.1, idite na aplikaciju postavke, odaberite General, onda Ažuriranje softvera. (Settings > General > Software Update)
Da biste ažurirali svoj Mac na macOS Sequoia 15.1.1, idite na Postavke sustava, odaberite General, onda Ažuriranje softvera. (System Settings > General > Software Update)
Iako Apple navodi da su se ti problemi do sada iskorištavali samo na Macovima temeljenim na Intelu, preporučuje se da ažurirate svoje uređaje što je prije moguće kako biste bili sigurni da niste ranjivi na ove sigurnosne rupe.
Povezano: Kako možete sakriti aplikacije na iPhoneu ili iPadu u iOS 18
Ove su ranjivosti očito prethodno zakrpane u beta verzijama iOS-a 18.2 i macOS-a 15.2, ali sličan sigurnosni popravak prisutan je i u ažuriranju iOS-a 17.7.2 dostupnom za iPhone uređaje koji nisu kompatibilni s iOS-om 18.








