Для тех, кто не хочет устанавливать iOS 15 Apple выпустил iOS и iPadOS 14.8.1, незначительные обновления для своих операционных систем. Новые версии появились чуть более чем через месяц после выпуска iOS и iPadOS 14.8, последнего крупного обновления системы под 14 номером.
Программное обеспечение можно загрузить бесплатно, оно доступно на всех устройствах, в которых возможно беспроводное обновление в меню «Настройки». Чтобы получить доступ к новому программному обеспечению, перейдите в Настройки -> Общие -> Обновления.
В данной статье речь пойдет о:
iOS 14.8.1 для тех, кто не хочет устанавливать iOS 15
iOS и iPadOS 14.8.1 содержат ряд обновлений безопасности, и это обновление рекомендуется всем пользователям iPhone и iPad, которые все еще работают под управлением iOS 14. Согласно документу поддержки безопасности Apple, обновление устраняет ряд уязвимостей в Sidecar, WebKit, Voice Control, строке состояния и других.
Похоже, что большинство из этих уязвимостей не были использованы, при этом компания из Купертино утверждает, что только IOMobileFrameBuffer может быть активно использован. Эта проблема может позволить приложениям выполнить произвольный код с привилегиями ядра.
Вам не нужно обновлять свой iPhone до iOS 15
Недавно компания выпустила iOS 15 и позволила пользователям остаться на «14», если они того пожелают. В результате Apple продолжает выпускать обновления iOS 14, но эти обновления будут сосредоточены на исправлениях безопасности и не будут включать новые функции.
Новые функции будут ограничены iOS 15, последней версией iOS.
Стоит отметить, что iOS 14.8.1 не проходила бета-тестирование, поэтому для пользователей это стало неожиданностью. В примечаниях к обновлению просто говорится, что оно «предоставляет важные обновления безопасности и рекомендуется для всех пользователей».
Особенности iOS 14.8.1 и iPadOS 14.8.1
Обновление доступно для:
- iPhone 6s и новее,
- iPad Pro (все модели),
- iPad Air 2 и новее,
- iPad 5-го поколения и новее,
- iPad mini 4 и новее,
- iPod touch (7-го поколения).
Угрозы
Вредоносное приложение может повысить привилегии.
Описание
Проблема целочисленного переполнения была решена благодаря улучшенной проверке ввода.
ColorSync
Обновление доступно для:
- iPhone 6s и новее,
- iPad Pro (все модели),
- iPad Air 2 и новее,
- iPad 5-го поколения и новее,
- iPad mini 4 и новее,
- iPod touch (7-го поколения).
Угроза: Обработка злонамеренно созданных изображений может привести к выполнению произвольного кода.
Описание: При обработке профилей ICC возникла ошибка, вызвавшая повреждение памяти. Эта проблема была решена путем улучшения проверки ввода.
CoreGraphics
Обновление доступно для:
- iPhone 6s и новее,
- iPad Pro (все модели),
- iPad Air 2 и новее,
- iPad 5-го поколения и новее,
- iPad mini 4 и новее,
- iPod touch (7-го поколения).
Угроза: Обработка злонамеренно созданного PDF-файла может привести к выполнению произвольного кода.
Описание: Устранена уязвимость записи за пределы границ и улучшена проверка ввода.
Драйверы GPU
Доступно для: iPhone 6s и новее, iPad Pro (все модели), iPad Air 2 и новее, iPad 5-го поколения и новее, iPad mini 4 и новее, а также iPod touch (7-го поколения).
Угроза: Вредоносное приложение может иметь возможность выполнить произвольный код с привилегиями ядра.
Описание: ошибка записи за пределы границ исправлена путем улучшения проверки границ.
Ядро
Доступно для: iPhone 6s или новее, iPad Pro (все модели), iPad Air 2 или новее, iPad 5-го поколения или новее, iPad mini 4 или новее и iPod touch (7-го поколения).
Угроза: Вредоносное приложение может иметь возможность выполнить произвольный код с привилегиями ядра
Описание: ошибка, приводившая к повреждению памяти, была исправлена путем улучшения обработки памяти.
Строка состояния
Доступно для: iPhone 6s и новее, iPad Pro (все модели), iPad Air 2 и новее, iPad 5-го поколения и новее, iPad mini 4 и новее, а также iPod touch (7-го поколения).
Угроза: Пользователь может иметь возможность просматривать ограниченный контент на экране блокировки.
Описание: Исправлена ошибка экрана блокировки за счет улучшения управления состоянием.
WebKit
Обновление доступно для:
- iPhone 6s и новее,
- iPad Pro (все модели),
- iPad Air 2 и новее,
- iPad 5-го поколения и новее,
- iPad mini 4 и новее,
- iPod touch (7-го поколения).
Угроза: Вредоносный сайт, использующий отчеты политики безопасности содержимого, может утекать информацию через поведение перенаправления.