تم إصدار Apple iOS 9.3.2 هذا الأسبوع وهو مليء بإصلاحات الأمان التي يجب أن تكون على دراية بها. لقد راجعت جميع التفاصيل مع توصيتي بشأن تثبيت التحديث أو تخطيه.
تم إصدار Apple iOS 9.3.2 هذا الأسبوع ، وبعد استعراض ملاحظات الإصدار ، يبدو أنه تحديث مباشر نسبيًا مليئًا غالبًا بإصلاحات الأخطاء وتحديثات الأمان.
ما بداخل iOS 9.3.2؟
ساعات التحديث في أقل من 100 ميغابايت على كل من iPad و iPhone ، لذلك إذا قررت اتخاذ التصحيح ، يتم إجراء التحديث بسرعة نسبية مقابل التحديثات السابقة. ومع ذلك ، إذا كانت المساحة ضيقة ، توجه إلى الإعدادات> عام> التخزين واستخدام iCloud> إدارة التخزين للحصول على تقرير ممتاز حول ما يستهلك كل المساحة الخاصة بك.
ما كل ما تم تضمينه في التحديث / التصحيح؟
كما ذكرت ، لم تطرح Apple الكثير في الترقية. فكر في الأمر على أنه إصدار صيانة.
الإصلاحات المضمنة في التحديث 9.3.2:
- يعمل على إصلاح مشكلة حيث قد تواجه بعض ملحقات Bluetooth مشكلات جودة الصوت عند إقرانها بجهاز iPhone SE
- يعمل على إصلاح مشكلة فشل البحث عن تعريفات القاموس
- يعالج مشكلة تمنع كتابة عناوين البريد الإلكتروني عند استخدام لوحة مفاتيح Kana اليابانية في البريد والرسائل
- يعمل على إصلاح مشكلة لمستخدمي VoiceOver باستخدام صوت Alex ، حيث يتحول الجهاز إلى صوت مختلف للإعلان عن علامات الترقيم أو المسافات
- يعمل على إصلاح مشكلة تمنع خوادم MDM من تثبيت تطبيقات B2B المخصصة
تحديثات الأمان:
كما هو الحال مع معظم تحديثات iOS من Apple ، فإن iOS 9.3.2 يحل عشرات من الثغرات الأمنية ، والعديد منها سيء للغاية.
مآثر الأمان الثابتة مع التحديث 9.3.2:
- إمكانية الوصول: قد يكون التطبيق قادرًا على تحديد تخطيط ذاكرة kernel (CVE-2016-1790)
- وكلاء CFNetwork: قد يتمكن مهاجم في موقع مميز على الشبكة من تسريب معلومات المستخدم الحساسة (CVE-2016-1801)
- CommonCrypto: قد يتمكن تطبيق ضار من تسريب معلومات المستخدم الحساسة (CVE-2016-1802)
- CoreCapture: قد يكون التطبيق قادرًا على تنفيذ رمز عشوائي مع امتيازات kernel (CVE-2016-1803)
- صور القرص: قد يتمكن مهاجم محلي من قراءة ذاكرة kernel (CVE-2016-1807)
- صور القرص: قد يكون التطبيق قادرًا على تنفيذ رمز عشوائي مع امتيازات kernel - Disk Images (CVE-2016-1808)
- ImageIO: قد تؤدي معالجة صورة تم إنشاؤها بشكل ضار إلى رفض الخدمة - (CVE-2016-1811)
- IOAcceleratorFamily: قد يكون التطبيق قادرًا على تنفيذ رمز عشوائي مع امتيازات kernel (CVE-2016-1817 - CVE-2016-19)
- IOAcceleratorFamily: قد يتمكن التطبيق من التسبب في رفض الخدمة (CVE-2016-1814)
- IOAcceleratorFamily: قد يكون التطبيق قادرًا على تنفيذ رمز عشوائي مع امتيازات kernel (CVE-2016-1813)
- عائلة IOHID: قد يكون التطبيق قادرًا على تنفيذ رمز عشوائي مع امتيازات kernel (CVE-2016-1823 ، CVE-2016-24)
- نواة: قد يكون التطبيق قادرًا على تنفيذ رمز عشوائي مع امتيازات kernel (CVE-2016-1827 - 2016-1827-31)
- Iibc: قد يتمكن مهاجم محلي من التسبب في إنهاء تطبيق غير متوقع أو تنفيذ تعليمات تعسفية (CVE-2016-1832)
- Iibxml2: قد تؤدي معالجة ملف XML ضار إلى إنهاء تطبيق غير متوقع أو تنفيذ تعليمات برمجية عشوائية (CVE-2016-1833 - CVE-2016-40)
- Iibxslt: قد تؤدي زيارة موقع ويب ضار إلى تنفيذ شفرة تعسفية (CVE-2016-1841)
- MapKit: قد يتمكن مهاجم في موقع مميز على الشبكة من تسريب معلومات المستخدم الحساسة (CVE-2016-1842)
- برنامج OpenGL: قد تؤدي معالجة محتوى الويب الضار إلى تنفيذ تعليمات برمجية عشوائية (CVE-2016-1847)
- سفاري: قد لا يتمكن المستخدم من حذف محفوظات الاستعراض بالكامل (CVE-2016-1849)
- سيري: قد يتمكن الشخص الذي لديه حق الوصول الفعلي إلى جهاز iOS من استخدام Siri للوصول إلى جهات الاتصال والصور من شاشة القفل (CVE-2016-1852)
- WebKit: قد تؤدي زيارة موقع ويب ضار إلى الكشف عن بيانات من موقع آخر (CVE-2016-1858)
- WebKit: قد تؤدي زيارة موقع ويب ضار إلى تنفيذ تعليمات برمجية تعسفية (CVE-2016-1854 - CVE-2016-1857)
- WebKitاللوحة القماشية: قد تؤدي زيارة موقع ويب ضار إلى تنفيذ تعليمات برمجية عشوائية (CVE-2016-1859)
بالنظر إلى قائمة مآثر الأمان ، أعتقد أنني أعرف ما هو تفكيرك.
ولكن انتظر ، اعتقدت أن منتجات Apple آمنة ولا داعي للقلق بشأن مشكلات الأمان ، والتعليمات البرمجية الخبيثة وغيرها من المشكلات الشائعة في برامج Microsoft.
أوه ، لو كان هذا هو العالم الحقيقي! لسوء الحظ ، كما نعلم جميعًا ، من المستحيل كتابة رمز مثالي. وعندما يكون لديك جهاز معقد مثل iPhone أو iPad ، فسوف يكون لديك العديد من الأخطاء ونقاط الضعف الأمنية. ضع ذلك في الاعتبار عند التفكير في "هل يجب علي ترقية iPhone أو iPad إلى iOS 9.3.2".
تحذير لأصحاب iPad Pro (9.7 بوصة اللوحي)
تشير منشورات إخبارية متعددة إلى أن Apple قد أكدت مشكلات التوافق بين iOS 9.3.2 و iPad Pro (الإصدار 9.7 بوصة). على الرغم من أنني لم أتمكن من العثور على أي شيء مطبوع من Apple ، رويترز نشر لمحة عن القصة يوم الجمعة 5/20.
الحكم
على الرغم من أن iOS 9.3.2 لا يتضمن أي ميزات جديدة والتحديثات التي يقوم بإصلاحها هي حالة حافة إلى حد ما ، بسبب ذلك إلى أكثر من 20 تصحيحًا أمنيًا ، أوصي بشدة قراء groovyPost بتثبيت التحديث بأسرع ما يمكن ممكن. لقد انتهيت للتو من تحديث جهاز iPad Mini و iPhone 6 بدون حوادث.