עדכון iOS 11.4.1 מגביל אפשרות עוקף מסוג USB ומספר בעיות אבטחה

תפוח עץ / עדכון iOS 11.4.1 מגביל אפשרות עוקף מסוג USB ומספר בעיות אבטחה דקה קריאה

נקודה טכנית



אפל פרסמה עדכון ל- iPhone 5s ואילך, iPad Air ואילך, ו- iPod touch דור 6 iOS 11.4.1 השקה ביום שני הכוללת תכונה חדשה לגמרי של מצב USB מוגבל אשר עשוי לתת לצדדים שלישיים יותר זמן לפרוץ למכשיר אפל. העדכון שהיה, כביכול, רק קבוצה פשוטה של ​​תיקוני באגים, כולל למעשה הרבה יותר ממה שניתן. מצב ה- USB מוגבל אינו מופיע בהערות השחרור, אך כפי שאושר על ידי מקורות אחרים, נדרש לפתוח את המכשיר תחילה דרך קוד הגישה, כך שניתן יהיה לזהות אביזר USB מסוים ולהשתמש בו לאחר תום זמן הקצאה של שעה.



אפל כינה את העדכון החדש הזה כסגירה פשוטה של ​​חור אבטחה חשוב ודרך להבטיח שלא תיחשם הפרת אבטחה דרך יציאת הברק של המכשיר לאחר שתום הזמן. העדכון מכבה העברת נתונים לאביזרי USB חדשים. עדכון אחרון זה מגיע במטרה למנוע מפושעים ורשויות כאחד להשתמש במכשירים ידועים לשמצה כמו ה- GrayKey לפתוח את המכשיר.



אף על פי שהתכונה החדשה תהיה זמינה במכשירים כברירת מחדל, ניתן להעביר את המתג מתפריט Face ID ומסיסמת גישה לשם עקיפת זמן הקצוב של שעה.



כמה שיפורים ותיקוני באגים נוספים הגיעו גם עם העדכון האחרון כולל תיקון ל- Find my AirPods שמנע בעבר ממשתמשים לצפות במיקום הידוע האחרון של ה- Air Pods שלהם.

בנוסף לכך, אמינות הסינכרון עם חשבונות Exchange שופרה עבור אנשי קשר, הערות ודואר אלקטרוני.

הערות השחרור של אפל על העדכון האחרון כוללות כמה אזכורים נוספים של תיקוני באגים ואבטחה, כולל תיקונים עבור רשת CF, מה שמביא לאחסון בלתי צפוי של עוגיות בספארי, אימוג'י מתוקן כדי למנוע DoS, פגיעה בזיכרון ב libxpc תוקנו שיכולים לאפשר הרשאות מוגברות, LinkPresentation כדי לתקן את בעיית הזיוף. ניתן לקרוא את הרשימה המלאה של תיקוני האבטחה כאן



תגים תפוח עץ