Apple retter alt, afslører endelig mysteriet om iOS 16.1.2 PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Apple retter alt, afslører endelig mysteriet om iOS 16.1.2

Apple har netop offentliggjort en bred vifte af sikkerhedsrettelser for alle dets understøttede platforme, fra det mindste ur til den største bærbare computer.

Med andre ord, hvis du har et Apple-produkt, og det stadig er officielt understøttet, opfordrer vi dig til at foretage et opdateringstjek nu.

Husk, at selvom du har indstillet dine iDevices til at opdatere helt automatisk, er det stadig det værd at udføre en manuel kontrol, fordi:

  • Det sikrer, at du indhenter det hvis noget gik galt med din sidste automatiske opdatering.
  • Det hopper dig til hovedet i køen så selvom du endnu ikke er blevet advaret om opdateringen af ​​Apple, vil du alligevel kunne få den med det samme.

Hvad du har brug for

For at opsummere er de versioner, du vil se, efter du har opgraderet, som følger:

  • macOS Ventura 13.1
  • macOS Monterey 12.6.2
  • macOS BigSur 11.7.2
  • tvOS 16.2
  • Watch 9.2
  • iOS 16.2 (kun nyere enheder)
  • iPadOS 16.2 (kun nyere enheder)
  • iOS 15.7.2 (tidligere enheder, tilbage til iPhone 6s)
  • iPadOS 15.7.2 (tidligere enheder, inklusive iPod touch 7. generation)

Hvis du har Big Sur eller Monterey, skal du også bruge en separat opdatering for at tage dig til Safari 16.2 at rette en række browser- og webgengivelsesfejl. (Andre platformopdateringer får deres Safari-rettelser samlet.)

Mysteriet forklaret

Underholdende nok, hvis det er det rigtige ord, er noget af mysteriet omkring Apples seneste 16.1.2 iOS opdatering, som udkom helt af sig selv, uden nogen som helst støttende dokumentation, har for sent været afslørede:

En fejl i WebKit, Apples webgengivelsesmaskine, kendt som CVE-2022-42856, tilsyneladende dukket op i en udnyttelse, der blev brugt i naturen, og selvom den fejl nu er blevet rettet i alle de ovennævnte opdateringer (undtagen watchOS)...

...det ser ud til, at den kendte udnyttelse kun fungerede på iOS.

Selvfølgelig i betragtning af at opdateringsvejledningerne nu eksplicit siger, at udnyttelsen faktisk kun virkede "mod versioner af iOS udgivet før iOS 15.1", vi ved stadig ikke, hvorfor iOS 16-brugere fik en opdatering, mens iOS 15-brugere ikke fik.

Måske håbede Apple, at nogle brugere, der stadig var tilbage på iOS 15, og dermed potentielt sårbare, ville springe til iOS 16 og blive så opdateret som muligt?

Eller måske var iOS 16.1.2-opdateringen blot en forholdsregel, der tog mindre tid at skubbe ud, end den gjorde for Apple for at sikre, at iOS 16 i virkeligheden ikke var i fare?

Hvad skal jeg gøre?

  • På din iPhone eller iPad: Indstillinger > Generelt > softwareopdatering
  • På din Mac: Apples menu > Om denne Mac > Software opdatering…

Tidsstempel:

Mere fra Naked Security