Apple Ziņas

Apple iOS 12.1.4 atjauninājums arī novērš Live Photos ievainojamību, FaceTime kļūdu ziņotāju, lai saņemtu balvas un dāvanas izglītošanai

Ceturtdiena, 2019. gada 7. februāris, 12:04 PST — Juli Clover

Sekojot iOS 12.1.4 laidiens , Apple šodien atvainojās klientiem un paziņoja, ka ir atradis un salabojis grupu FaceTime kļūda un papildu drošības ievainojamība, kas saistīta ar Live Photos ‌FaceTime‌ lietotne.






No paziņojuma, kas sniegts līdz Mūžīgs :

Šodienas programmatūras atjauninājums novērš Group FaceTime drošības kļūdu. Vēlreiz atvainojamies saviem klientiem un pateicamies viņiem par pacietību. Papildus ziņotās kļūdas novēršanai mūsu komanda veica rūpīgu FaceTime pakalpojuma drošības auditu un veica papildu atjauninājumus gan FaceTime lietotnē, gan serverī, lai uzlabotu drošību. Tas ietver iepriekš neidentificētu ievainojamību FaceTime Live Photos funkcijā. Lai aizsargātu klientus, kuri vēl nav veikuši jaunināšanu uz jaunāko programmatūru, esam atjauninājuši savus serverus, lai bloķētu FaceTime Live Photos funkciju vecākām iOS un macOS versijām.



Turpinot darbu, Apple saka, ka ‌Tiešraides fotoattēli‌ funkcija nebūs pieejama programmā ‌FaceTime‌ vecākām iOS un macOS versijām. Lai uzņemtu tiešraides fotoattēlu, būs nepieciešama iOS 12.1.4 vai jaunā macOS 10.14.3 versija. Apple arī ierobežo grupas ‌FaceTime‌ no ierīcēm, kurās darbojas vecākas iOS versijas.

Apple drošības dokumentā, kas tika publicēts šorīt, izklāsta konkrētus labojumus ieviests operētājsistēmā iOS 12.1.4 un macOS 10.14.3 papildu atjauninājums .

Apple novērsa loģikas problēmu, kas pastāvēja grupas ‌FaceTime‌ zvani ar uzlabotu valsts pārvaldību, un grupa ‌FaceTime‌ testēšanas rezultātā tika atklāts ‌tiešraides fotoattēli‌ izdevums. Apple saka, ka ‌Live Photos‌ kļūda tika novērsta, izmantojot 'uzlabotu ‌FaceTime‌ serveris.'

Papildu Foundation un IOKit kļūdas tika novērstas arī operētājsistēmā iOS, risinot atmiņas bojājuma problēmas, kas var izraisīt paaugstinātas privilēģijas lietojumprogrammām.

Kā vienu no cilvēkiem, kas atklāja ‌FaceTime‌ kļūda. Tompsons un viņa māte veica vairākus mēģinājumus sazināties ar Apple, lai informētu uzņēmumu par kļūdu krietni pirms tās publiskošanas. Deivens Moriss no Ārlingtonas, Teksasas, arī ir minēts kā persona, kas atklāja ievainojamību un ziņoja par to Apple.

Apple ir atvainojies par šo ziņojumu izlaišanu un ir apņēmies uzlabot savu kļūdu ziņošanas sistēmu, lai nodrošinātu, ka turpmākie kļūdu ziņojumi tiek izplatīti pareizajiem cilvēkiem. Apple kompensēs Thompson ģimenei par kļūdas atrašanu un ziņošanu, un Apple piešķirs papildu stipendiju, kas tiks novirzīta Tompsona izglītībai.

Tagi: FaceTime rokasgrāmata , FaceTime klausīšanās kļūdu saistītais forums: iOS 12