Skrevet af Liam Tung, bidragyder
Liam Tung Bidragyder
Liam Tung er en fuldtids freelance teknologijournalist, som skriver for adskillige australske publikationer.
Fuld biografi den 11. februar 2022 | Emne: Sikkerhed
Hvis du ikke allerede har opgraderet til iOS 15.3, er det måske et godt tidspunkt at gøre det nu på grund af en sikkerhedsfejl, Apple nu har rettet.
Apple udgav iOS 15.3 tidligere på måneden, men den inkluderede ikke én rettelse til en sikkerhedsfejl, den nu har rettet i iOS 15.3.1.
Detaljer fra Apple er som sædvanligt sparsomme, men det gav nok til at antyde, at det er en alvorlig fejl, fordi det kan føre til ondsindet kodeudførelse blot ved at brugere åbner en webside i Apple Safari-browseren.
“Behandling af ondsindet webindhold kan føre til vilkårlig kodeudførelse. Apple er opmærksom på en rapport om, at dette problem kan være blevet aktivt udnyttet,” sagde Apple.
Opdateringen er tilgængelig til iPhone 6s og nyere, iPad Pro, iPad Air 2 og nyere, iPad 5. generation og nyere, iPad mini 4 og nyere, og iPod touch 7. generation.
Da fejlen påvirker WebKit, browsermotoren til Safari, påvirker den også macOS. Apple udgav også macOS Monterey 12.2.1 for at løse problemet på Macs.
Fejlen var ligesom mange sikkerhedsfejl en hukommelsesfejl, som kode skrevet i C++ er særligt udsat for.
Ifølge Microsoft og Google er omkring 70 % af sikkerhedsproblemer forårsaget af hukommelsessikkerhedsproblemer, og disse problemer er knyttet til fejl skrevet i C og C++, uden tvivl den vigtigste familie af programmeringssprog der har været brugt i årtier i infrastruktursystemer med flere millioner linier som Windows, WebKit, Chrome, Android, Firefox, Linux-kernen og nu indlejrede systemer til Internet of Things-enheder.
Security TV | Datastyring | CXO | Datacentre