Apple выпустила небольшое обновление операционной системы в виде iOS 16.5.1 и iPadOS 16.5.1. Как это обычно бывает с точечным выпуском xx1, список изменений очень мал. Примечания к выпуску состоят из двух предложений:
Это обновление содержит важные исправления безопасности и рекомендуется для всех пользователей. Это также устраняет проблему, которая не позволяет заряжать адаптер Lightning to USB 3 Camera.
Этот второй момент является хорошей новостью для людей, которые полагаются на адаптер камеры Lightning to USB 3 (и заряжают его при его использовании), но первое предложение здесь имеет наибольшее значение. Два существенных обновления безопасности в этом выпуске:
ядро
- Влияние: Приложение может выполнять произвольный код с привилегиями ядра. Apple известно об отчете о том, что эта проблема могла активно использоваться в версиях iOS, выпущенных до iOS 15.7.
- Описание: Целочисленное переполнение устранено путем улучшенной проверки ввода.
- CVE-2023-32434: Георгий Кучерин (@kucher1n), Леонид Безвершенко (@bzvr_) и Борис Ларин (@oct0xor) из Kaspersky
Вебкит
- Влияние: Обработка вредоносного веб-контента может привести к выполнению произвольного кода. Apple известно об отчете о том, что эта проблема могла активно использоваться.
- Описание: Проблема с путаницей типов устранена путем улучшенных проверок.
- CVE-2023-32439: анонимный исследователь
Apple заявляет, что ей известно об отчете о том, что обе эти уязвимости могли активно эксплуатироваться (однако ядро специально предназначено для версий iOS, выпущенных до iOS 15.7). Это плохие новости, и вы должны получить исправление прямо сейчас.
Для тех, у кого iPhone слишком стар для запуска iOS 16 (старее, чем iPhone 8) или iPadOS 16 (старше, чем iPad Air 3-го поколения или iPad 5-го поколения), Apple выпустила iOS и iPadOS 15.7.7 для устранения тех же недостатков безопасности.
Чтобы получить обновление, откройте приложение «Настройки», коснитесь Общийзатем Обновление программного обеспечения. Затем нажмите Загрузить и установить и следуйте подсказкам.