Apple udgivet iOS 18.1.1 og macOS Sequoia 15.1.1 med vigtige sikkerhedsrettelser til alle iPhone, iPad og Mac kompatibel. I en opdatering vedr sin sikkerhedsside, Apple givet flere detaljer om disse sårbarheder og oplyser, at de kunne have været aktivt udnyttet i praksis.
Apple angiver, at iOS 18.1.1-opdateringer, iPadOS 18.1.1 og macOS Sequoia 15.1.1 retter to sårbarheder, der påvirker WebKit og JavaScriptCore. Tilsyneladende, Apple havde en rapport om, at dette sikkerhedsproblem aktivt kunne udnyttes på computere Mac med Intel.
Indholdsfortegnelse
Enheder og sårbarheder påvirket af iOS 18.1.1-opdatering og macOS Sequoia 15.1.1
JavaScriptCore
Tilgængelig for: iPhone XS og nyere, iPad Pro 13-tommer, iPad Pro 12.9" (3. generation og nyere), iPad Pro 11-tommer (1. generation og nyere), iPad Air (3. generation og nyere), iPad (7. generation og nyere) og iPad mini (5. generation og nyere). Kompatible enheder iOS 18.1.1.
KIMOs Succeshistorier : Behandling af ondsindet udformet webindhold kan føre til vilkårlig kodekørsel. Apple overvejer en rapport om, at dette problem kan være blevet aktivt udnyttet på systemer Mac baseret på Intel.
beskrivelse: Problemet er blevet løst med forbedrede kontroller.
CVE-2024-44308: Clément Lecigne og Benoît Sevens fra Google Threat Analysis Group.
WebKit
Tilgængelig for: iPhone XS og nyere, iPad Pro 13-tommer, iPad Pro 12.9" (3. generation og nyere), iPad Pro 11-tommer (1. generation og nyere), iPad Air (3. generation og nyere), iPad (7. generation og nyere) og iPad mini (5. generation og nyere).
KIMOs Succeshistorier : Behandling af ondsindet udformet webindhold kan føre til et cross-site scripting-angreb. Apple overvejer en rapport om, at dette problem kan være blevet aktivt udnyttet på systemer Mac baseret på Intel.
beskrivelse: Et cookiehåndteringsproblem er blevet løst ved at forbedre tilstandshåndteringen.
CVE-2024-44309: Clément Lecigne og Benoît Sevens fra Google Threat Analysis Group.
For at opdatere din iPhone og iPad til iOS 18.1.1 og iPadOS 18.1.1, få adgang til applikationen indstillinger, vælg Genereltderefter Software opdatering. (Settings > General > Software Update)
For at opdatere din Mac til macOS Sequoia 15.1.1, adgang Systemindstillinger, vælg Genereltderefter Software opdatering. (System Settings > General > Software Update)
Selvom Apple oplyser, at disse problemer hidtil kun er blevet udnyttet på computere Mac med Intel-processor, anbefales det at opdatere dine enheder så hurtigt som muligt for at sikre, at du ikke er sårbar over for disse sikkerhedshuller.
Relateret: Sådan skjuler du apps på iPhone eller iPad i iOS 18
Tilsyneladende blev disse sårbarheder tidligere fjernet i betaversioner af iOS 18.2 og macOS 15.2, men en lignende sikkerhedsrettelse er også til stede i iOS 17.7.2-opdateringen tilgængelig for iPhones, der ikke er kompatible med iOS 18.