iOS 17.4.1 и macOS 14.4.1 содержат два исправления безопасности.

iOS 17.4.1 и macOS 14.4.1 стали доступны всем пользователям после основных обновлений iOS 17.4/macOS 14.4. Теперь Apple раскрыла, какие важные исправления безопасности входят в последние обновления для iPhone, Mac и других устройств.

iOS 17.4.1 выпущена с общими примечаниями к выпуску, и сегодня Apple опубликовала подробности безопасности на своем веб-сайте. Те же два исправления уязвимостей включены в macOS 14.4.1, выпущенную сегодня.

Каковы исправления безопасности iOS 17.4.1 и macOS 14.4.1?

  • Исправление безопасности CoreMedia, которое решает проблему, которая может «привести к выполнению произвольного кода».
  • Исправление уязвимости WebRTC, которая также может «привести к выполнению произвольного кода»

Эти недостатки не были перечислены ранее эксплуатируемыми. macOS Ventura 13.6.6, iOS 16.7.7 и VisionOS 1.1.1 также получают одинаковые исправления.

Хотя iOS 17.4.1 не содержала каких-либо других обновлений для пользователей или заметных исправлений ошибок, в macOS 14.4.1 были решены проблемы с USB-концентраторами, приложениями на основе Java и многим другим:

Вот полная версия iOS 17.4.1. примечания к выпуску безопасности:

КорМедиа

Доступно для: iPhone XS и новее, iPad Pro 12,9 дюйма 2-го поколения и новее, iPad Pro 10,5 дюйма, iPad Pro 11 дюймов 1-го поколения и новее, iPad Air 3-го поколения и новее, iPad 6-го поколения и новее, а также iPad mini 5-е поколение и позже

Воздействие. Обработка изображения может привести к выполнению произвольного кода.

Описание. Проблема записи за пределами допустимого диапазона устранена путем улучшенной проверки ввода.

CVE-2024-1580: Ник Галлоуэй из Google Project Zero.

ВебRTC

Доступно для: iPhone XS и новее, iPad Pro 12,9 дюйма 2-го поколения и новее, iPad Pro 10,5 дюйма, iPad Pro 11 дюймов 1-го поколения и новее, iPad Air 3-го поколения и новее, iPad 6-го поколения и новее, а также iPad mini 5-е поколение и позже

Воздействие. Обработка изображения может привести к выполнению произвольного кода.

Описание. Проблема записи за пределами допустимого диапазона устранена путем улучшенной проверки ввода.

CVE-2024-1580: Ник Галлоуэй из Google Project Zero.

Recent Posts

Мартовские скидки сняты с первого квартала 2024 года

iPhone преуспевает в Китае, несмотря на сокращение рынка Согласно официальным правительственным данным, после тяжелого начала…

Покупатели iPad M4 iPad Pro, обратите внимание на эти два нерекламируемых уровня

Вчера Apple представила новое поколение iPad Pro — крупное обновление, включающее чип M4, OLED-дисплей Ultra…

Поддержка Vision Pro доступна для Duet Display and Screens для улучшения вашего виртуального рабочего стола.

Дополнительные функциональные возможности Vision Pro появились благодаря двум новым обновлениям сторонних приложений. Популярные Duet Display…

Предполагаемые тесты M4 подтверждают заявления о производительности iPad Pro

Новые iPad Pro от Apple работают на процессоре M4 Новые iPad Pro сразу перешли на…

Первые беспроводные наушники Sonos, способные конкурировать с AirPods Max

Прошло много времени с тех пор, как появились первые слухи о Sonos, компании, известной своими…

Судья ставит под сомнение приверженность Apple альтернативным платежным системам в App Store

Судья ставит под сомнение приверженность Apple альтернативным платежным системам в App Store Федеральный судья выразил…