Η Apple iOS 11.0.1 κυκλοφόρησε και θα πρέπει να αναβαθμίσετε τώρα
Ipad Ασφάλεια μήλο Ίος 11 Iphone Ίος / / March 18, 2020
Η πρώτη ενημέρωση της Apple για την κυκλοφορία της iOS 11 αναβάθμιση είναι εδώ. Η νέα ενημερωμένη έκδοση σκιαγραφεί μερικά από τα πρώιμα σφάλματα που βρέθηκαν στην έκδοση GM (golden master). Δεν υπάρχουν νέα χαρακτηριστικά, αλλά υπάρχει μεγάλη έμφαση στην επίλυση προβλημάτων ασφαλείας σε αυτήν την έκδοση. Ορισμένες περιοχές που επηρεάζονται από την ενημέρωση περιλαμβάνουν: Bluetooth, CFNetwork Proxies, CoreAudio, Exchange ActiveSync, Heimdal, iBooks, Kernel, Προτεινόμενα πληκτρολόγια, libc, Webkit και πολλά άλλα. Επομένως, σας συνιστούμε να τραβήξετε αυτή την ενημέρωση το συντομότερο δυνατόν. Η νέα ενημέρωση ισχύει τόσο για iPhone όσο και για iPad.
Οι χρήστες που εκτελούν συσκευές που υποστηρίζουν το iOS 11.0.1 πρέπει να αναβαθμίσουν αμέσως, λόγω όλων των διορθώσεων ασφαλείας που περιλαμβάνονται σε αυτήν την έκδοση. Η ενημέρωση έρχεται σε περίπου 280 MB, επομένως είναι σχετικά μικρή, αλλά βεβαιωθείτε ότι έχετε συνδεθεί σε ένα γρήγορο δίκτυο Wi-Fi προτού ξεκινήσετε τη λήψη.
Αυτή η νέα ενημερωμένη έκδοση φαίνεται να καλύπτει κρίσιμες περιοχές του συστήματος, αποτρέποντας πιθανές απομακρυσμένες επιθέσεις ή αυθαίρετη εκτέλεση κώδικα. Λαμβάνοντας υπόψη ότι τα smartphones μας είναι μαζί μας ανά πάσα στιγμή, δεν είναι αδύνατο κάτι τέτοιο να συμβεί. Ακολουθούν οι λεπτομέρειες σχετικά με τις αλλαγές που περιλαμβάνονται:
Bluetooth
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Μια εφαρμογή μπορεί να έχει πρόσβαση σε αρχεία με περιορισμό
Περιγραφή: Υπήρχε ζήτημα ιδιωτικού απορρήτου κατά το χειρισμό των καρτών επαφής. Αυτό αντιμετωπίστηκε με βελτιωμένη κρατική διαχείριση.
CVE-2017-7131: ένας ανώνυμος ερευνητής, ο Elvis (@elvisimprsntr), ο Dominik Conrads του Ομοσπονδιακού Γραφείου για την Ασφάλεια Πληροφοριών, ένας ανώνυμος ερευνητής
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
CFNetwork Proxies
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Ένας εισβολέας σε μια προνομιακή θέση δικτύου μπορεί να είναι σε θέση να προκαλέσει άρνηση εξυπηρέτησης
Περιγραφή: Πολλαπλά προβλήματα άρνησης εξυπηρέτησης αντιμετωπίστηκαν μέσω βελτιωμένης διαχείρισης της μνήμης.
CVE-2017-7083: Abhinav Bansal της Zscaler Inc.
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
CoreAudio
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Μια εφαρμογή μπορεί να διαβάσει περιορισμένη μνήμη
Περιγραφή: Έγινε μια ενημέρωση προς την έκδοση Opus 1.1.4.
CVE-2017-0381: V.E.O (@VYSEa) της ερευνητικής ομάδας για τα κινητά απειλή, Trend Micro
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
Exchange ActiveSync
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Ένας εισβολέας σε προνομιακή θέση δικτύου μπορεί να διαγράψει μια συσκευή κατά τη διάρκεια της ρύθμισης λογαριασμού Exchange
Περιγραφή: Υπάρχει ζήτημα επικύρωσης στο AutoDiscover V1. Αυτό αντιμετωπίστηκε απαιτώντας TLS για AutoDiscover V1. Το AutoDiscover V2 υποστηρίζεται τώρα.
CVE-2017-7088: Ilya Nesterov, Maxim Goncharov
Heimdal
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Ένας εισβολέας σε προνομιακή θέση δικτύου μπορεί να είναι σε θέση να μιμηθεί μια υπηρεσία
Περιγραφή: Υπάρχει ζήτημα επικύρωσης κατά το χειρισμό του ονόματος υπηρεσίας KDC-REP. Το ζήτημα αυτό εξετάστηκε μέσω βελτιωμένης επικύρωσης.
CVE-2017-11103: Jeffrey Altman, Viktor Duchovni και Nico Williams
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
iBooks
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Η ανάλυση ενός κακά επεξεργασμένου αρχείου iBooks μπορεί να οδηγήσει σε επίμονη άρνηση εξυπηρέτησης
Περιγραφή: Πολλαπλά προβλήματα άρνησης εξυπηρέτησης αντιμετωπίστηκαν μέσω βελτιωμένης διαχείρισης της μνήμης.
CVE-2017-7072: Jędrzej Krysztofiak
Πυρήνας
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Μια εφαρμογή ενδέχεται να είναι σε θέση να εκτελέσει αυθαίρετο κώδικα με προνόμια του πυρήνα
Περιγραφή: Ένα πρόβλημα διαφθοράς μνήμης αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2017-7114: Alex Plaskett της MWR InfoSecurity
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
Προτάσεις πληκτρολογίου
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Οι προτάσεις αυτόματης διόρθωσης πληκτρολογίου ενδέχεται να αποκαλύπτουν ευαίσθητες πληροφορίες
Περιγραφή: Το πληκτρολόγιο iOS κατά λάθος αποθηκεύει ευαίσθητες πληροφορίες. Το ζήτημα αυτό εξετάστηκε με βελτιωμένες ευρετικές μεθόδους.
CVE-2017-7140: ένας ανώνυμος ερευνητής
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
libc
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Ο απομακρυσμένος εισβολέας ενδέχεται να είναι σε θέση να προκαλέσει άρνηση εξυπηρέτησης
Περιγραφή: Ένα ζήτημα εξάντλησης πόρων στο glob () αντιμετωπίστηκε μέσω ενός βελτιωμένου αλγορίθμου.
CVE-2017-7086: Russ Cox της Google
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
libc
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επίπτωση: Μια εφαρμογή μπορεί να προκαλέσει άρνηση εξυπηρέτησης
Περιγραφή: Το ζήτημα της κατανάλωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης της μνήμης.
CVE-2017-1000373
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
libexpat
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Πολλά θέματα στο expat
Περιγραφή: Πολλά ζητήματα αντιμετωπίστηκαν με την ενημέρωση στην έκδοση 2.2.1
CVE-2016-9063
CVE-2017-9233
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
Πλαίσιο τοποθεσίας
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Μια εφαρμογή ενδέχεται να μπορεί να διαβάζει ευαίσθητες πληροφορίες τοποθεσίας
Περιγραφή: Υπήρχε ζήτημα δικαιωμάτων για τον χειρισμό της μεταβλητής τοποθεσίας. Αυτό εξετάστηκε με πρόσθετους ελέγχους ιδιοκτησίας.
CVE-2017-7148: ένας ανώνυμος ερευνητής, ένας ανώνυμος ερευνητής
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
Πρόχειρα αλληλογραφίας
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Ένας εισβολέας με προνομιακή θέση δικτύου μπορεί να είναι σε θέση να παρακολουθήσει περιεχόμενο αλληλογραφίας
Περιγραφή: Υπήρξε ζήτημα κρυπτογράφησης κατά το χειρισμό των αρχείων αλληλογραφίας. Αυτό το ζήτημα αντιμετωπίστηκε με βελτιωμένο χειρισμό των γραμματοσειρών που αποστέλλονταν κρυπτογραφημένα.
CVE-2017-7078: ένας ανώνυμος ερευνητής, ένας ανώνυμος ερευνητής, ένας ανώνυμος ερευνητής
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
Αποστολή μηνύματος ηλεκτρονικού ταχυδρομείου
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Η επεξεργασία μιας κακόφημης εικόνας μπορεί να οδηγήσει σε άρνηση εξυπηρέτησης
Περιγραφή: Ένα πρόβλημα διαφθοράς μνήμης αντιμετωπίστηκε με βελτιωμένη επικύρωση.
CVE-2017-7097: Xinshu Dong και Jun Hao Tan της Anquan Capital
Μηνύματα
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Η επεξεργασία μιας κακόφημης εικόνας μπορεί να οδηγήσει σε άρνηση εξυπηρέτησης
Περιγραφή: Το ζήτημα άρνησης εξυπηρέτησης εξετάστηκε μέσω βελτιωμένης επικύρωσης.
CVE-2017-7118: Kiki Jiang και Jason Tokoph
MobileBackup
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Η δημιουργία αντιγράφων ασφαλείας μπορεί να εκτελέσει μια κρυπτογράφηση χωρίς κρυπτογράφηση παρά την απαίτηση να εκτελούνται μόνο κρυπτογραφημένα αντίγραφα ασφαλείας
Περιγραφή: Υπήρχε ζήτημα δικαιωμάτων. Αυτό το ζήτημα αντιμετωπίστηκε με βελτιωμένη επικύρωση δικαιωμάτων.
CVE-2017-7133: Ο Don Sparks του HackediOS.com
Τηλέφωνο
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Μπορεί να ληφθεί στιγμιότυπο ασφαλούς περιεχομένου κατά το κλείδωμα μιας συσκευής iOS
Περιγραφή: Υπήρχε ζήτημα χρονισμού στο χειρισμό του κλειδώματος. Αυτό το ζήτημα αντιμετωπίστηκε με την απενεργοποίηση των στιγμιότυπων οθόνης κατά το κλείδωμα.
CVE-2017-7139: ένας ανώνυμος ερευνητής
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
Σαφάρι
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Η επίσκεψη σε έναν κακόβουλο ιστότοπο ενδέχεται να οδηγήσει σε φαλαινοθηρία
Περιγραφή: Ένα ασυνεπές ζήτημα διεπαφής χρήστη αντιμετωπίστηκε με βελτιωμένη διαχείριση του κράτους.
CVE-2017-7085: xisigr του εργαστηρίου Xuanwu της Tencent (tencent.com)
Ασφάλεια
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Ένα πιστοποιητικό που ανακλήθηκε μπορεί να είναι αξιόπιστο
Περιγραφή: Υπήρξε ζήτημα επικύρωσης πιστοποιητικού κατά το χειρισμό δεδομένων ανάκλησης. Το ζήτημα αυτό εξετάστηκε μέσω βελτιωμένης επικύρωσης.
CVE-2017-7080: ανώνυμος ερευνητής, ανώνυμος ερευνητής, Sven Driemecker της adesso mobile solutions gmbh, Rune Darrud (@theflyingcorpse) του Bærum kommune
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
Ασφάλεια
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να παρακολουθεί χρήστες μεταξύ εγκαταστάσεων
Περιγραφή: Υπάρχει ζήτημα ελέγχου δικαιωμάτων κατά το χειρισμό των δεδομένων του κλειδιού μιας εφαρμογής. Αυτό το ζήτημα αντιμετωπίστηκε με βελτιωμένο έλεγχο των δικαιωμάτων.
CVE-2017-7146: ένας ανώνυμος ερευνητής
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
SQLite
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Πολλά ζητήματα στο SQLite
Περιγραφή: Πολλά ζητήματα αντιμετωπίστηκαν με την ενημέρωση στην έκδοση 3.19.3.
CVE-2017-10989: βρέθηκε από την OSS-Fuzz
CVE-2017-7128: βρέθηκε από την OSS-Fuzz
CVE-2017-7129: βρέθηκε από την OSS-Fuzz
CVE-2017-7130: βρέθηκε από την OSS-Fuzz
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
SQLite
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Μια εφαρμογή μπορεί να είναι σε θέση να εκτελέσει αυθαίρετο κώδικα με δικαιώματα συστήματος
Περιγραφή: Ένα πρόβλημα διαφθοράς μνήμης αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2017-7127: ένας ανώνυμος ερευνητής
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
χρόνος
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Η "Ρύθμιση της ζώνης ώρας" ενδέχεται να υποδεικνύει λανθασμένα ότι χρησιμοποιεί τη θέση
Περιγραφή: Παρουσιάστηκε ζήτημα αδειών στη διαδικασία που χειρίζεται πληροφορίες ζώνης ώρας. Το ζήτημα επιλύθηκε τροποποιώντας τα δικαιώματα.
CVE-2017-7145: ένας ανώνυμος ερευνητής
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
WebKit
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Η επεξεργασία κακόβουλης δημιουργίας περιεχομένου ιστού μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα
Περιγραφή: Ένα ζήτημα διαφθοράς μνήμης αντιμετωπίστηκε μέσω βελτιωμένης επικύρωσης εισόδου.
CVE-2017-7081: Apple
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
WebKit
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Η επεξεργασία κακόβουλης δημιουργίας περιεχομένου ιστού μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα
Περιγραφή: Τα προβλήματα διαφθοράς μνήμης αντιμετωπίστηκαν με βελτιωμένο χειρισμό μνήμης.
CVE-2017-7087: Apple
CVE-2017-7091: Wei Yuan του Εργαστηρίου Ασφαλείας του Baidu που συνεργάζεται με την Πρωτοβουλία Zero Day της Trend Micro
CVE-2017-7092: Ο Samuel Gro και ο Niklas Baumstark συνεργάζονται με την Πρωτοβουλία Zero Day της Trend Micro, τον Qixun Zhao (@ S0rryMybad) της Qihoo 360 Vulcan Team
CVE-2017-7093: ο Samuel Gro και ο Niklas Baumstark συνεργάζονται με την Πρωτοβουλία Zero Day της Trend Micro
CVE-2017-7094: ο Tim Michaud (@TimGMichaud) της ομάδας ασφάλειας Leviathan
CVE-2017-7095: Wang Junjie, Wei Lei και Liu Yang του Τεχνολογικού Πανεπιστημίου Nanyang που συνεργάζονται με την Πρωτοβουλία Zero Day της Trend Micro
CVE-2017-7096: Wei Yuan του Εργαστηρίου Ασφαλείας Baidu
CVE-2017-7098: Φελίπε Φρέιτσα του Ινστιτούτου Τεχνολογίας Αεροναυτικής
CVE-2017-7099: Apple
CVE-2017-7100: Masato Kinugawa και Mario Heiderich of Cure53
CVE-2017-7102: Wang Junjie, Wei Lei και Liu Yang του Τεχνολογικού Πανεπιστημίου Nanyang
CVE-2017-7104: likemeng του εργαστηρίου Baidu Secutity
CVE-2017-7107: Wang Junjie, Wei Lei και Liu Yang του Τεχνολογικού Πανεπιστημίου Nanyang
CVE-2017-7111: likemeng του Εργαστηρίου Ασφαλείας Baidu (xlab.baidu.com) που συνεργάζεται με την Πρωτοβουλία Zero Day της Trend Micro
CVE-2017-7117: εντοπισμός του Google Project Zero
CVE-2017-7120: chenqin (陈钦) του εργαστηρίου ασφαλείας Ant-financial Light-Year
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
WebKit
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Η επεξεργασία κακόβουλης επεξεργασίας περιεχομένου ιστού μπορεί να οδηγήσει σε γενικά script scripting
Περιγραφή: Υπάρχει ένα λογικό ζήτημα στο χειρισμό της καρτέλας "γονική". Το θέμα αυτό αντιμετωπίστηκε με βελτιωμένη κρατική διαχείριση.
CVE-2017-7089: Anton Lopanitsyn του ONSEC, Frans Rosén της Detectify
WebKit
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Τα cookies που ανήκουν σε μία προέλευση μπορούν να αποστέλλονται σε άλλη προέλευση
Περιγραφή: Υπάρχει ζήτημα αδειών κατά το χειρισμό των cookies του προγράμματος περιήγησης ιστού. Αυτό το ζήτημα αντιμετωπίστηκε με την επιστροφή των cookies για προσαρμοσμένα σχήματα διευθύνσεων URL.
CVE-2017-7090: Apple
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
WebKit
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Η επίσκεψη σε έναν κακόβουλο ιστότοπο ενδέχεται να οδηγήσει σε φαλαινοθηρία
Περιγραφή: Ένα ασυνεπές ζήτημα διεπαφής χρήστη αντιμετωπίστηκε με βελτιωμένη διαχείριση του κράτους.
CVE-2017-7106: Ο Oliver Paukstadt της Thinking Objects GmbH (to.com)
WebKit
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Η επεξεργασία κακόβουλα δημιουργημένου περιεχομένου ιστού μπορεί να οδηγήσει σε επίθεση σεναρίου μεταξύ ιστοτόπων
Περιγραφή: Η πολιτική προσωρινής αποθήκευσης εφαρμογών ενδέχεται να εφαρμοστεί απροσδόκητα.
CVE-2017-7109: avlidienbrunn
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
WebKit
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Ένας κακόβουλος ιστότοπος ενδέχεται να μπορεί να παρακολουθεί τους χρήστες στη λειτουργία ιδιωτικής περιήγησης του Safari
Περιγραφή: Υπάρχει ζήτημα αδειών κατά το χειρισμό των cookies του προγράμματος περιήγησης ιστού. Το ζήτημα αυτό αντιμετωπίστηκε με βελτιωμένους περιορισμούς.
CVE-2017-7144: ένας ανώνυμος ερευνητής
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
Wi-Fi
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Ένας εισβολέας εντός εμβέλειας μπορεί να μπορεί να εκτελέσει αυθαίρετο κώδικα στο τσιπ Wi-Fi
Περιγραφή: Ένα πρόβλημα διαφθοράς μνήμης αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2017-11120: Ο Gal Beniamini του Google Project Zero
CVE-2017-11121: Ο Gal Beniamini του Google Project Zero
Η είσοδος προστέθηκε στις 25 Σεπτεμβρίου 2017
Wi-Fi
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Ο κακόβουλος κώδικας που εκτελείται στο τσιπ Wi-Fi ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα με δικαιώματα πυρήνα στον επεξεργαστή εφαρμογών
Περιγραφή: Ένα πρόβλημα διαφθοράς μνήμης αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2017-7103: Ο Gal Beniamini του Google Project Zero
CVE-2017-7105: Ο Gal Beniamini του Google Project Zero
CVE-2017-7108: Ο Gal Beniamini του Google Project Zero
CVE-2017-7110: Ο Gal Beniamini του Google Project Zero
CVE-2017-7112: Ο Gal Beniamini του Google Project Zero
Wi-Fi
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Ο κακόβουλος κώδικας που εκτελείται στο τσιπ Wi-Fi ενδέχεται να μπορεί να εκτελέσει αυθαίρετο κώδικα με δικαιώματα πυρήνα στον επεξεργαστή εφαρμογών
Περιγραφή: Πολλαπλές συνθήκες αγώνα εξετάστηκαν μέσω βελτιωμένης επικύρωσης.
CVE-2017-7115: Ο Gal Beniamini του Google Project Zero
Wi-Fi
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Επιπτώσεις: Ο κακόβουλος κώδικας που εκτελείται στο τσιπ Wi-Fi ενδέχεται να μπορεί να διαβάσει τη μνήμη περιορισμένου πυρήνα
Περιγραφή: Εξετάστηκε ένα ζήτημα επικύρωσης με βελτιωμένη εξυγίανση εισόδου.
CVE-2017-7116: Ο Gal Beniamini του Google Project Zero
zlib
Διαθέσιμο για: iPhone 5s και αργότερα, iPad Air και αργότερα, και iPod touch 6η γενιά
Αντίκτυπος: Πολλά ζητήματα στο zlib
Περιγραφή: Πολλά ζητήματα αντιμετωπίστηκαν με την ενημέρωση στην έκδοση 1.2.11.
CVE-2016-9840
CVE-2016-9841
CVE-2016-9842
CVE-2016-9843
Πηγή
Έτσι, θα πρέπει να αναβαθμίσετε; Πάντα! Δεν χρειάζεται να το κάνετε αυτό το δευτερόλεπτο, αλλά δεν θα παρακάμψα μια μέρα χωρίς να το εγκαταστήσω. Σας συνιστούμε να παρακολουθείτε τα κοινωνικά μέσα και τους ιστότοπους για να διαπιστώσετε αν κάτι ξεκινάει πριν τελειώσει η ημέρα. Συνήθως, αυτές οι πρώτες ενημερώσεις μπορούν να έρθουν με περισσότερα σφάλματα από αυτά που πραγματικά διορθώνουν.
Εν πάση περιπτώσει, ενημερώστε μας πώς πηγαίνει και πείτε μας πόσο καλά τρέχει το iOS 11 στις συσκευές Apple μέχρι τώρα.
Ακολουθήστε τον απλό οδηγό μας για να δημιουργήσετε εύκολα έναν εύκολο να θυμάστε ακόμα ασφαλή κωδικό πρόσβασης.
Εάν είστε ήδη συνδρομητής Hulu (χωρίς διαφημίσεις) και θέλετε να προσθέσετε τη δέσμη Disney + και ESPN + μπορείτε. Είναι λίγο ...