Apple iOS 9.3.2 släpptes denna vecka och den är full av säkerhetsfixar du borde vara medveten om. Jag har granskat alla detaljer tillsammans med min rekommendation om att installera eller hoppa över uppdateringen.
Apple iOS 9.3.2 släpptes den här veckan och efter att ha gått över release-anteckningarna verkar det vara en relativt rak uppdatering mestadels fylld med bugfixar och säkerhetsuppdateringar.
Vad finns i iOS 9.3.2?
Uppdateringen klockas in på under 100 MB på både iPad och iPhone så om du bestämmer dig för att ta korrigeringen utförs uppdateringen relativt snabbt vs. tidigare uppdateringar. Med det sagt, om du är trång på rymden, gå över till Inställningar> Allmänt> Lagring & iCloud-användning> Hantera lagring för att få en utmärkt rapport om vad som förbrukar allt ditt utrymme.
Vad ingår i uppdateringen / korrigeringen?
Som jag nämnde kastade inte Apple mycket i uppgraderingen. Tänk på det som en underhållsrelease.
Rättigheter som ingår i uppdateringen 9.3.2:
- Löser ett problem där vissa Bluetooth-tillbehör kan uppleva problem med ljudkvalitet när de är parade till iPhone SE
- Åtgärdar ett problem där sökorddefinitioner kan misslyckas
- Tar upp ett problem som förhindrade att skriva e-postadresser när du använder det japanska Kana-tangentbordet i Mail and Messages
- Löser ett problem för VoiceOver-användare med Alex-röst, där enheten växlar till en annan röst för att meddela skiljetecken eller mellanslag
- Löser ett problem som hindrade MDM-servrar från att installera anpassade B2B-appar
Säkerhetsuppdateringar:
Som med de flesta iOS-uppdateringar från Apple, löser iOS 9.3.2 flera dussin säkerhetsutnyttjande, av vilka många är väldigt otäcka.
Säkerhetsutnyttjande fixade med uppdateringen 9.3.2:
- Tillgänglighet: En applikation kan kanske fastställa kärnminneslayout (CVE-2016-1790)
- CFNetwork Proxies: En angripare i en privilegierad nätverksposition kan kanske läcka känslig användarinformation (CVE-2016-1801)
- CommonCrypto: En skadlig applikation kan kanske läcka känslig användarinformation (CVE-2016-1802)
- CoreCapture: En applikation kanske kan köra godtycklig kod med kärnprivilegier (CVE-2016-1803)
- Diskbilder: En lokal angripare kanske kan läsa kärnminne (CVE-2016-1807)
- Diskbilder: En applikation kanske kan köra godtycklig kod med kärnprivilegier - Diskbilder (CVE-2016-1808)
- ImageIO: Bearbetning av en skadlig bild kan leda till att tjänsten förnekas - (CVE-2016-1811)
- IOAcceleratorFamily: En applikation kanske kan köra godtycklig kod med kärnprivilegier (CVE-2016-1817 - CVE-2016-19)
- IOAcceleratorFamily: En ansökan kanske kan orsaka avslag på tjänsten (CVE-2016-1814)
- IOAcceleratorFamily: En applikation kanske kan köra godtycklig kod med kärnprivilegier (CVE-2016-1813)
- IOHIDFamily: En applikation kanske kan köra godtycklig kod med kärnprivilegier (CVE-2016-1823, CVE-2016-24)
- Kärna: En applikation kanske kan köra godtycklig kod med kärnprivilegier (CVE-2016-1827 - 2016-1827-31)
- Iibc: En lokal angripare kan kanske orsaka oväntad avslutande av applikationer eller exekvering av godtycklig kod (CVE-2016-1832)
- Iibxml2: Bearbetning av skadligt utformat XML kan leda till oväntat avslutande av applikationer eller körning av godtycklig kod (CVE-2016-1833 - CVE-2016-40)
- Iibxslt: Besök på en skadlig webbplats kan leda till godtycklig kodkörning (CVE-2016-1841)
- MapKit: En angripare i en privilegierad nätverksposition kan kanske läcka känslig användarinformation (CVE-2016-1842)
- OpenGL: Bearbetning av skadligt webbinnehåll kan leda till körning av godtycklig kod (CVE-2016-1847)
- Safari: En användare kanske inte kan ta bort surfhistorik helt (CVE-2016-1849)
- Siri: En person med fysisk åtkomst till en iOS-enhet kan kanske använda Siri för att komma åt kontakter och foton från låsskärmen (CVE-2016-1852)
- WebKit: Besök på en skadlig webbplats kan avslöja data från en annan webbplats (CVE-2016-1858)
- WebKit: Besök på en skadlig webbplats kan leda till exekvering av godtycklig kod (CVE-2016-1854 - CVE-2016-1857
- WebKitDuk: Att besöka en skadlig webbplats kan leda till körning av godtycklig kod (CVE-2016-1859)
När jag tittar över listan över säkerhetsutnyttjelser tror jag att jag vet vad du tänker.
Men vänta, jag trodde att Apple-produkter är säkra och jag behöver inte oroa mig för säkerhetsproblem, skadlig kod och andra problem som är vanliga på Microsofts programvara.
Åh, om det bara var den verkliga världen! Tyvärr, som vi alla är medvetna om, är det omöjligt att skriva perfekt kod. Och när du har en enhet så sofistikerad som en iPhone eller en iPad kommer du att ha många, många buggar och säkerhetsproblem. Tänk på detta när du tänker "Ska jag uppgradera min iPhone eller iPad till iOS 9.3.2".
Varning till iPad Pro-ägare (9,7 tums surfplatta)
Flera nyhetspublikationer rapporterar att Apple har bekräftat kompatibilitetsproblem mellan iOS 9.3.2 och iPad Pro (9,7-tums version). Även om jag inte kan hitta något på tryck från Apple, Reuters publicerade en blip om historien på fredag 5/20.
Domen
Även om iOS 9.3.2 inte innehåller några nya funktioner och de uppdateringar som den fixar är något viktiga till de 20+ säkerhetsfixerna rekommenderar jag starkt att groovyPost-läsare installerar uppdateringen så snabbt som möjlig. Jag har just avslutat uppdateringen av min iPad Mini och iPhone 6 utan incident.