אפל עדיין לא השאירה את מונטריי, ביג סור, iPadOS 15, iOS 15 מאחור

אפל פרסמה ביום שלישי עדכוני מערכת עבור מערכות ישנות יותר הכוללות iOS 15.7.2, iPadOS 15.7.2, macOS Monterey 12.6.2 ו-macOS Big Sur 11.7.2.

העדכוניםעבור גרסאות חדשות יותר, כגון iOS 16 ו-macOS Ventura 13.1,לִכלוֹלאפליקציית ציור Freeform שיתופית, הצפנה מתקדמת עבור iCloud וארכיטקטורת מערכת חדשה עבור HomeKit.

משתמשי אפל במערכות הפעלה ישנות יותר יראו עדכונים עבור iOS 15.7.2, iPadOS 15.7.2, macOS Monterey 12.6.2 ו-macOS Big Sur 11.7.2.

אנשים יכולים למצוא את העדכון באייפד ובאייפון על ידי מעבר אל הגדרות > כללי > עדכון תוכנה. ב-macOS Monterey וב-macOS Big Sur, עדכונים נמצאים בהעדפות מערכת > עדכון תוכנה.

החברה ידועה בתחזוקת מערכות הפעלה ישנות יותר במשך שנים, משחררת עדכונים עם שיפורי אבטחה ותיקוני באגים. אפל מפרטת עדכוני אבטחה עבורותוכנה כאן.

עבור macOS Monterey ו-macOS Big Sur, העדכון ביום שלישי הוא המהדורה הראשונה עבור מערכות ההפעלה הללו מאז24 באוקטובר. אפל פרסמה אתעדכון אחרוןל-iOS ו-iPadOS 15 - 15.7.1 - ב-27 באוקטובר, מטפלים בבאגים דומים ומציעים תיקוני אבטחה.

תיקוני אבטחה חדשים

מערכות שאפל תיקנה עם העדכונים החדשים כוללות Bluetooth, DriverKit, מערכת קבצים, WebKit, Safari, Kernel ועוד הרבה אחרות. כל עדכון מכיל הרבה תיקונים, אבל הנה כמה מהם.

macOS Big Sur 11.7.2

  • DriverKit
  • פְּגִיעָה: macOS Big Sur
  • פְּגִיעָה: ייתכן שאפליקציה תוכל להפעיל קוד שרירותי עם הרשאות ליבה
  • תֵאוּר: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
  • CVE-2022-32942: Linus Henze מ-Pinauten GmbH (pinauten.de)

macOS Monterey 12.6.2

  • מערכת קבצים
  • זמין עבור: macOS Monterey
  • פְּגִיעָה: ייתכן שאפליקציה תוכל לפרוץ מארגז החול שלה
  • תֵאוּר: בעיה זו טופלה באמצעות בדיקות משופרות.
  • CVE-2022-42861: pattern-f (@pattern_F_) של Ant Security Light-Year Lab

iOS 15.7.2 ו-iPadOS 15.7.2

  • ספארי
  • זמין עבור: אייפון 6s (כל הדגמים), אייפון 7 (כל הדגמים), אייפון SE (דור ראשון), אייפד פרו (כל הדגמים), אייפד אייר 2 ואילך, אייפד דור 5 ואילך, אייפד מיני 4 ומעלה, ואייפוד טאץ' (דור 7)
  • פְּגִיעָה: ביקור באתר שממסגר תוכן זדוני עלול להוביל לזיוף ממשק משתמש
  • תֵאוּר: הייתה בעיית זיוף בטיפול בכתובות אתרים. בעיה זו טופלה באמצעות אימות קלט משופר.
  • CVE-2022-46695: KirtiKumar Anandrao Ramchandani