Strax innan Apple gjorde sig redo att lansera iOS 16.2 så kom en uppdatering till version 16.1.2 med mycket knapphändig information om vad uppdateringen innehäll – nu vet vi.
Förutom några mindre korrigeringar av ”crash detention” och inställningar för operatörer så innehöll 16.1.2 en mycket viktig, kritisk uppdatering av WebKit.
iOS 16.1.2
Released November 30, 2022
WebKit
Available for: iPhone 8 and later
Impact: Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited against versions of iOS released before iOS 15.1.
Description: A type confusion issue was addressed with improved state handling.
WebKit Bugzilla: 248266
CVE-2022-42856: Clément Lecigne of Google’s Threat Analysis Group
Farligaste
Det här är en typ av bugg som gör det möjligt att exekvera kod, via en hemsida eller en webbplats. Det är ur säkerhetssynpunkt en av de värsta och farligaste buggarna som du kan råka ut för – enbart med kod så kan din enhet kapas. I det här fallet så fanns det också uppgifter om att buggen exploaterades, aktivt ute på nätet.
Det är också ett tydligt och klart argument för varför du ska hålla dina prylar uppdaterade.
0 kommentarer