Сегодня днем Apple выпустила iOS 15.6.1 для пользователей iPhone и iPad. В первоначальных примечаниях к выпуску не указывалось, что именно изменилось, кроме того, что Apple заявила, что обновление «предоставляет важные обновления безопасности и рекомендуется для всех пользователей».
Apple обновила свою веб-страницу обновлений безопасности, указав полную информацию о том, что было исправлено.
Исправления безопасности iOS 15.6.1
Согласно Apple, в iOS 15.6.1 устранены две основные уязвимости, обе из которых использовались в реальных условиях. Обе эти уязвимости затронули все модели iPhone и iPad, поддерживающие iOS 15.
Первая уязвимость могла позволить приложению выполнять произвольный код с привилегиями ядра. Вторая уязвимость была в WebKit, движке браузера, на котором работает Safari и все сторонние браузеры на iOS. В отношении этой уязвимости Apple заявляет, что «обработка вредоносного веб-контента может привести к выполнению произвольного кода».
Вот полная информация, согласно Apple:
ядро
Доступно для: iPhone 6s и новее, iPad Pro (все модели), iPad Air 2 и новее, iPad 5-го поколения и новее, iPad mini 4 и новее и iPod touch (7-го поколения).
Воздействие. Приложение может выполнять произвольный код с привилегиями ядра. Apple известно об отчете о том, что эта проблема могла активно использоваться.
Описание. Проблема с записью за границы устранена путем улучшенной проверки границ.
CVE-2022-32894: анонимный исследователь
Вебкит
Доступно для: iPhone 6s и новее, iPad Pro (все модели), iPad Air 2 и новее, iPad 5-го поколения и новее, iPad mini 4 и новее и iPod touch (7-го поколения).
Воздействие. Обработка вредоносного веб-содержимого может привести к выполнению произвольного кода. Apple известно об отчете о том, что эта проблема могла активно использоваться.
Описание. Проблема с записью за границы устранена путем улучшенной проверки границ.
Обновите до iOS 15.6.1 сейчас
С учетом двух основных исправлений безопасности мы рекомендуем всем пользователям iPhone немедленно обновиться до iOS 15.6.1, а всем пользователям iPad — до iPadOS 15.6.1. Вы можете сделать это, зайдя в приложение «Настройки», выбрав «Основные», а затем выбрав «Обновление программного обеспечения».