Categories: Смартфони

Чому не варто затягувати з оновленням до iOS 11.3.1

Share

iOS версії 11.3.1 , імовірно, випущена Apple, щоб повернути працездатність iPhone з неоригінальними дисплеями, на ділі виявилася знаковим оновленням безпеки. Як вдалося з’ясувати The Register, в поточному апдейті розробники усунули як мінімум чотири системні уразливості, що порушували захист ОС.

Перш за все була виправлена уразливість зчитувача QR-кодів, вбудованої в додаток «Камери». Вона дозволяла спрямовувати користувачів на скомпрометовані веб-сайти, видаючи їх за безпечні. Пристрої під керуванням iOS 11 виявлялися нездатні прочитати реальний URL-адрес ресурсу, прихований за підставним.

Інша вразливість була помічена в інструменті налагодження iOS. Згідно з даними дослідників в галузі безпеки, вона провокувала помилку пошкодження пам’яті і надавала додатку можливість підвищення своїх привілеїв незалежно від волі самого користувача, активуючи роботу вбудованого мікрофона.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Третя і четверта уразливості, так звані уразливості нульового дня, знайшли у фреймворку WebKit, що лежить в основі браузера Safari. Вони робили можливим віддалене виконання коду при відвідуванні користувачем скомпрометованої веб-сторінки. Уразливість також поширювалася на комп’ютери Mac.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
  • Останні записи

    Нові подробиці про Nintendo Switch 2

    В останні місяці в ігровій індустрії ходять чутки про нову консоль Nintendo Switch 2. Але…

    27.04.2024

    Microsoft знайшла хитрий спосіб вставляти більше реклами в Windows

    Наразі компанія Microsoft тестує новий спосіб демонстрації реклами в меню "Пуск" Windows 11, який покликаний…

    27.04.2024

    ШІ-інструмент від Adobe робить розмите відео чітким

    Команда інженерів з відео та штучного інтелекту з Adobe Research розробила додаток штучного інтелекту під…

    27.04.2024

    Apple видалила програми з ШІ з App Store, вони могли генерувати зображення з оголеною натурою

    Компанія Apple припинила діяльність цілої категорії додатків для генерації зображень за допомогою штучного інтелекту, які…

    27.04.2024

    VR-окуляри Apple Vision Pro не виправдали очікувань

    Перші серійні VR-окуляри Vision Pro від Apple, випущені в лютому цього року, не виправдали очікувань…

    27.04.2024

    Windows 11 поставить на користувачах чергове «тавро»

    Черговий водяний знак з'являтиметься у разі невідповідності системним вимогам. Про це повідомляє користувач соцмережі X…

    27.04.2024