Slutt å ignorere denne iPhone -advarselen

0
138

 Adrian Kingsley-Hughes

Av Adrian Kingsley-Hughes for Hardware 2.0 | 2. august 2021 – 09:19 GMT (10:19 BST) | Tema: Sikkerhet

Har du sett meldingen på iPhone om å oppdatere til iOS 14.7.1, men du har utsatt det? Tross alt virker det ikke som om det er så mye.

Det er bare en feilrettelse, ikke sant?

Nei, dette er ingen vanlig feilrettelse.

< p> Må lese: Hvorfor må du raskt oppdatere alle iPhone, iPad og Mac – NÅ!

Jeg synes Apple er litt merkelig i at det nedprøver sikkerhetsproblemene. Apple vil fortelle deg at en oppdatering er viktig, men i Apple-land er alle oppdateringer viktige.

Ta versjonsmerknadene for iOS 14.7.1 som et eksempel:

iOS 14.7.1 løser et problem der iPhone -modeller med Touch ID ikke kan låse opp en sammenkoblet Apple Watch med funksjonen Lås opp med iPhone. Denne oppdateringen gir også viktige sikkerhetsoppdateringer og anbefales for alle brukere.

Oppdateringen er “viktig” og “anbefalt”.

Men noen er viktigere og anbefalte enn andre.

Og dette er ett eksempel.

Bytt til Apples støtteside som beskriver sikkerhetsrettelser, og dette tegner et langt mer alvorlig bilde. Få klikk for å gå til denne siden, men det er verdt et besøk.

Dette er hva det sier om iOS 14.7.1 (og iPadOS 14.7.1):

IOMobileFrameBuffer

Tilgjengelig for: iPhone 6s og nyere, iPad Pro (alle modeller), iPad Air 2 og nyere, iPad 5. generasjon og nyere, iPad mini 4 og nyere, og iPod touch (7. generasjon)

Virkning: Et program kan kanskje utføre vilkårlig kode med kjerneprivilegier. Apple er klar over en rapport om at dette problemet kan ha blitt utnyttet aktivt.

Beskrivelse: Et problem med minnekorrupsjon ble løst med forbedret minnehåndtering.

CVE-2021-30807: en anonym forsker

La meg markere nøkkelen for deg:

“Apple er klar over en rapport om at dette problemet kan ha blitt utnyttet aktivt.”

Hvis du ikke vet det, er det alvorlig.

Men det blir bedre.

Sikkerhetsforsker Saar Amar, som oppdaget dette sikkerhetsproblemet for flere måneder siden, har beskrevet denne feilen og hvordan den kan utnyttes av skurkene. Du kan lese de gory detaljene her.

Poenget er at ikke alle feil er like, og ikke alle oppdateringer opprettes likt, og mens iOS 14.7.1 ser ut til å være en liten oppdatering, det er utrolig viktig.

Så hvis iPhone eller iPad fortsatt minner deg om å installere denne oppdateringen, gjør det nå.

Akkurat nå.

For å installere oppdateringen, gå til Innstillinger & gt; Generelt & gt; Programvareoppdatering og last den ned derfra.

Relaterte emner:

Apple Security TV Data Management CXO Data Centers

Av Adrian Kingsley-Hughes for Hardware 2.0 | 2. august 2021 – 09:19 GMT (10:19 BST) | Tema: Sikkerhet