Apple repareert Telugu-personagebug met iOS 11.2.6-release
Mobiel Veiligheid Appel Ios / / March 17, 2020
Laatst geupdate op
Apple haastte zich om deze kleine iOS-update uit te brengen zonder zelfs bètatests. Lees verder om erachter te komen of u moet updaten.
In een ongebruikelijke wending heeft Apple een aantal nogal vlekkerige kleine mobiele OS-releases uitgebracht die beginnen met iOS 11.2. iOS 11.2.6 is de laatste poging van de ontwikkelaar om te proberen een inhaalslag te maken vanuit het oogpunt van beveiliging en bugfix. iOS 11.2 was opvallend stil over de beveiligingsinhoud; toen zagen we dat iOS 11.2.2 naar buiten werd geduwd om één facet van de Spectre kwetsbaarheid. Vervolgens jogde Apple voorbij 11.2.3 en 11.2.4 en ging direct over naar iOS 11.2.5, dat een kwetsbaarheid in Berichten herstelde maar kennelijk een hele reeks andere problemen introduceerde.
Dat brengt ons bij iOS 11.2.6.
iOS 11.2.6 ging de straat op zonder zelfs maar naar bèta te gaan om een kwetsbaarheid op te lossen waarbij het ontvangen van een bepaald Telugu-personage via berichten je hele apparaat zou kunnen laten crashen. Mooi hoor.
Dus, moet je upgraden naar iOS 11.2.6? Als je momenteel op iOS 11.2.5 zit, absoluut ja. Merk echter op dat de kwetsbaarheid van het Telegu-teken geen invloed heeft op iOS-releases vóór iOS 11.2.5.
Hier zijn wat meer details.
iOS 11.2.6: wat is er nieuw en moet je het downloaden?
Vergeleken met iOS 11.2.5, dat een gewicht had van 178 MB, is iOS 11.2.6 erg klein. Met slechts 30,2 MB zijn er podcastafleveringen die kleiner zijn dan deze update. Het lost de bovengenoemde bug op waarbij "bepaalde tekenreeksen ertoe kunnen leiden dat apps vastlopen" en lost een probleem op waarbij sommige apps van derden "Kan geen verbinding maken met externe accessoires." Ik ben niet zeker van de details van de tweede, maar de Telugu-karakterexploitatie is het waard vaststelling.
Er is niet veel anders aan deze update. De link voorzien meer informatie over de beveiligingsinhoud van Apple software-updates geeft eigenlijk geen informatie meer. Er staat:
Ter bescherming van onze klanten onthult, bespreekt of bevestigt Apple geen beveiligingsproblemen totdat er een onderzoek heeft plaatsgevonden en patches of releases beschikbaar zijn. Dit document bevat recente releases.
Maar inmiddels is de exploit met het Telugu-personage vrijwel algemeen bekend.
Hoe dan ook, als je iOS 11.2.5 gebruikt, ga je gang en update naar iOS 11.2.6 door naar te gaan Instellingen vervolgens Algemeen vervolgens Software-update en tikken Download en installeer op je iPhone of iPad. Het kostte me ongeveer 20 minuten om het te downloaden en op mijn iPhone 6s te installeren.
Laat het ons weten als je problemen hebt gehad met recente iOS-updates in de reacties.