Apple'i uusim värskendus on välja antud, sealhulgas lai valik turvapaiku kõigile seadmetele, mida Apple ametlikult toetab.
Seal on parandused iOS, iPad, tvOS ja VAATA, koos plaastritega kõigi kolme toetatud maitse jaoks macOSja isegi Apple'i ülilaheda välisseadme püsivara spetsiaalne värskendus Stuudioekraan ekraan.
Ilmselt, kui kasutate MacOS Venturat ja olete ühendanud oma Maci Studio Display-ekraaniga, ei piisa ainult Ventura operatsioonisüsteemi enda värskendamisest, et kaitsta teid võimalike süsteemitaseme rünnakute eest.
Järgi Apple'i bülletään, võib teie Macis töötav rakendus kuritarvitada kuvari enda püsivara viga "käivitada suvalist koodi kerneli õigustega."
Reisijad ettevaatust
Oletame, et kui olete praegu teel ja reisite oma Maciga, ei pruugi te veel mõnda aega oma ekraaniga ühendada, selleks ajaks võis mõni ettevõtlik kurjategija plaastritest tagasi töötada. , või võib olla välja antud kontseptsiooni tõestus.
Me ei tea, kuidas (või isegi kui saate) alla laadida ekraanikuva plaastrit võrguühenduseta installimiseks hiljem, kui koju jõuate.
Niisiis: kui saate oma kuva parandada vaid mõne päeva või nädala pärast; kuna peate selle värskendamiseks ühendama oma paigatud Maci haavatava ekraaniga; ja eeldades, et peate värskenduse lõpuleviimiseks võrgus olema ...
…võite õppida, kuidas oma Maci nn Safe Modeja sealt värskendamiseks.
Turvarežiimis laaditakse minimaalne kogum süsteemitarkvara ja kolmandate osapoolte rakendusi, vähendades seega nn teielöögi pindala kuni olete plaastri lõpetanud.
Irooniline, kuigi paratamatult, enamik kolmanda osapoole turvalisandmooduleid ei käivitu turvarežiimis, seega on alternatiivne lähenemisviis lihtsalt käivitada nii palju turvalisusega mitteseotud rakendusi, mis on välja lülitatud, nii et need ei käivitu automaatselt. sisse logides.
Saate ajutiselt välja lülitada automaatse käivitamise taustal rakendused Seaded > Üldine > Logi sisse toodet menüü.
Üks nullpäev, aga palju muid vigu
Hea uudis, niipalju kui me näeme, on see, et selles värskenduste komplektis on ainult üks nullpäeva viga: viga CVE-2023-23529 WebKitis.
See haavatavus, mis võimaldab ründajatel implanteerida pahavara teie iOS 15 või iPadOS 15 seadmesse ilma, et te seda märkaksite, on loetletud hirmutavate sõnadega, "Apple on teadlik aruandest, et seda probleemi võidi aktiivselt ära kasutada."
Õnneks on see viga iOS 15.7.4 ja iPadOS 15.7.4 puhul ainult nullpäevana loetletud turvabülletään, mis tähendab, et uuemad iSeadmed, Macid, telerid ja Apple'i kellad näivad selle eest kaitstud olevat.
Halb uudis, nagu tavaliselt, on see, et sellegipoolest on kõigi teiste Apple'i operatsioonisüsteemide jaoks parandatud lai valik vigu, mida me-loodame-leiame-need-enne-kelmid tegid, sealhulgas haavatavused, mida saab teoreetiliselt ära kasutada. :
- Kerneli tasemel koodi kaugkäivitamine, kus ründajad võivad kogu teie seadme üle võtta ja potentsiaalselt pääseda juurde kõikidele neile meeldinud rakenduste andmetele, selle asemel et piirduda üksikute rakenduste ja selle andmetega.
- Andmete varastamine vallandas pätid kinni jäänud kalendrikutse.
- Juurdepääs Bluetoothi andmetele pärast seda, kui teie seade on saanud lõksus oleva Bluetooth-paketi.
- Failide allalaadimised, mis lähevad mööda Apple'i tavapärasest Gatekeeperi karantiinikontrollist, pigem nagu hiljutine SmartScreeni ümbersõit Windowsis, mis on põhjustatud Microsofti sarnase veast Veebi märk süsteemi.
- Volitamata juurdepääs teie peidetud fotode albumile, põhjustatud veast rakenduses Photos.
- Jälgib teid salaja ja valesti võrgus pärast seda, kui olete sirvinud lõksu jäänud veebisaiti.
Mida teha?
Vajalikud värskendused, bülletäänid, mis kirjeldavad seda, mida saate, ja versiooninumbrid, mida otsida, et tagada õige värskendamine, on järgmised.
- HT213670: macOS on tulemas läheb 13.3.
- HT213677: macOS Monterey läheb 12.6.4.
- HT213675: macOS Big Sur läheb 11.7.5.
- HT213671: safari läheb 16.4 (see värskendus on Ventura plaastritega kaasas, kuid kui kasutate Montereyd või Big Suri, peate selle eraldi installima).
- HT213676: iOS 16 ja iPadOS 16 minna 16.4.
- HT213673: iOS 15 ja iPadOS 15 minna 15.7.4.
- HT213674: tvOS läheb 16.4.
- HT213678: VAATA läheb 9.4.
- HT213672: the,en Stuudioekraani püsivara läheb 16.4.
iDevices'is minge aadressile Seaded > Üldine > tarkvara uuendus et kontrollida, kas olete ajakohane, ja käivitada värskendus, kui te ei ole.
Macides on see peaaegu sama, välja arvatud see, et avate Apple menüü Ja vali Süsteemisätted… alustamiseks, millele järgneb Üldine > tarkvara uuendus.
Hankige need, kuni need on värsked!
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- Platoblockchain. Web3 metaversiooni intelligentsus. Täiustatud teadmised. Juurdepääs siia.
- Allikas: https://nakedsecurity.sophos.com/2023/03/28/apple-patches-everything-including-a-zero-day-fix-for-ios-15-users/