Apple slipper iOS 16.7.1 for å tette kritiske sikkerhetshull

På tirsdag lanserte Apple iOS 16.7.1-oppdatering for iPhone 8, iPhone X og andre telefoner som ennå ikke har oppdatert til iOS 17. Som iOS 17.0.3, som ble utgitt i forrige uke, Den inneholder "viktige sikkerhetsrettinger og anbefales for alle brukere." iPad-brukere som kjører iOS 16 får også en oppdatering.

Oppdateringen inkluderer to kritiske sikkerhetsoppdateringer, inkludert en som "kan ha blitt aktivt utnyttet." De samme to oppdateringene ble inkludert i iOS 17.0.3:

Kjerne

  • Effekt: En lokal angriper kan være i stand til å heve privilegiene sine. Apple er klar over en rapport om at dette problemet kan ha blitt aktivt utnyttet mot versjoner av iOS før iOS 16.6.
  • Beskrivelse: Problemet ble løst med forbedrede kontroller.
  • CVE-2023-42824

WebRTC

  • Virkning: Et bufferoverløp kan resultere i kjøring av vilkårlig kode
  • Beskrivelse: Problemet ble løst ved å oppdatere til libvpx 1.13.1.
  • WebKit Bugzilla: 262365
    CVE-2023-5217

Apple har stoppet utviklingen av iOS 16 etter utgivelsen av iOS 17 i september, men det vil gi ut sikkerhetsoppdateringer i minst de neste 12 månedene. For å oppdatere iPhone, gå over til Innstillinger-appen, trykk på Generelt, deretter Programvareoppdatering, og vent til iOS 16.7.1 skal vises. Trykk deretter på Last ned og installer og følg instruksjonene.

  • Oct 11, 2023
  • 57
  • 0