Apple выпускает iOS 12.5.4 для устранения потенциальных проблем с безопасностью устаревших устройств

С выпуском iOS 13 Apple отказалась от iPhone 6, iPhone 5s, iPad Air, iPad Mini 2 и 3 и iPod touch 6-го поколения. Однако он не забыл о них полностью, так как компания из Купертино выпустила новое обновление, версия iOS 12.5.4, с которым решить потенциальные проблемы безопасности.

Apple утверждает, что это обновление было выпущено для устранения некоторых проблем безопасности, которые могут быть использованы из-за его характера, и доступно только для всех тех устройств, которые не обновились до iOS 13 и остались на iOS 12.

Ниже мы покажем вам все проблемы, которые были обнаружены и которые Apple исправила с помощью iOS версии 12.5.4:

безопасность

  • Доступность: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 и iPod touch (6-го поколения).
  • Воздействие: обработка вредоносных сертификатов может привести к выполнению произвольного кода.
  • Описание. Проблема повреждения памяти в декодере ASN.1 устранена путем удаления уязвимого кода.
  • CVE-2021-30737: пользователь xerub

WebKit

  • Доступность: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 и iPod touch (6-го поколения).
  • Воздействие. Обработка вредоносного веб-содержимого может привести к выполнению произвольного кода. Apple известно об отчете, в котором говорится, что эта проблема возможно, он активно эксплуатировался.
  • Описание. Проблема повреждения памяти устранена за счет улучшенного управления статусом.
  • CVE-2021-30761: анонимный исследователь

WebKit

  • Доступность: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 и iPod touch (6-го поколения).
  • Воздействие. Обработка вредоносного веб-содержимого может привести к выполнению произвольного кода. Apple известно об отчете, в котором говорится, что эта проблема возможно, он активно эксплуатировался.
  • Описание. Проблема использования после освобождения устранена за счет улучшения управления памятью.
  • CVE-2021-30762: анонимный исследователь

Содержание статьи соответствует нашим принципам редакционная этика. Чтобы сообщить об ошибке, нажмите здесь.

Будьте первым, чтобы комментировать

Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.