Därför ska du uppdatera dina Apple-prylar – nu!

av | mar 26, 2024 | Bluesky, Mastodon, Säkerhet

Apple har släppt en uppdatering av iOS 17 till version 17.4.1 och det är en uppdatering som innehåller åtminstone två viktiga säkerhetsuppdateringar. Detsamma gäller iPadOS och macOS. Därför bör du uppdatera dina prylar och du bör göra det nu.

Den senaste veckan så har Apple uppdaterat, iOS, iPadOS och nu senaset även macOS. De nya versionerna innehåller inga nya funktioner men flera viktiga säkerhetsuppdateringar varav några exploateras aktivt ute på nätet.

iOS/iPadOS

CoreMedia

Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later

Impact: Processing an image may lead to arbitrary code execution
Description: An out-of-bounds write issue was addressed with improved input validation.

CVE-2024-1580: Nick Galloway of Google Project Zero

WebRTC

Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later

Impact: Processing an image may lead to arbitrary code execution
Description: An out-of-bounds write issue was addressed with improved input validation.

CVE-2024-1580: Nick Galloway of Google Project Zero

Båda dessa säkerhetsbuggar kan exploateras för att köra obehörig kod på en sårbar enhet vilket gör buggarna synnerligen allvarliga.

macOS

CoreMedia

Available for: macOS Sonoma

Impact: Processing an image may lead to arbitrary code execution
Description: An out-of-bounds write issue was addressed with improved input validation.

CVE-2024-1580: Nick Galloway of Google Project Zero

WebRTC

Available for: macOS Sonoma

Impact: Processing an image may lead to arbitrary code execution
Description: An out-of-bounds write issue was addressed with improved input validation.

CVE-2024-1580: Nick Galloway of Google Project Zero

Buggar

Det handlar om samma typ av buggar i iOS/iPadOS och macOS – buggfar som kan exploateras i samband med att du processar bilder i din enhet – vilket inte är detsamma som att redigera bilder. Teoretiskt kan det räcka med att en bild ska visas.

Du uppdaterar snabbast och enklast med den inbyggda funktionen, direkt i din iPhone, iPad och/eller Mac-dator.

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: