עדכן לגרסה האחרונה של אפלiOS, iPadOS, macOS ו-visionOS לתיקון פרצות אבטחה ידועות שייתכן שנוצלו במחשבי Mac מבוססי אינטל.
הiOS 18.1.1,iPadOS 18.1.1,macOS Sequoia 15.1.1, וvisionOS 2.1.1עדכונים לתקן שני עיקרייםבעיות אבטחהבתוכנה שמפעילה אתרים ואפליקציות. האקרים יכולים להשתמש בפגמים אלה כדי להשתלט על המכשיר שלך או לגנוב מידע באמצעות תוכן אינטרנט זדוני.
אפל גם אישרה שייתכן שפגיעויות אלה נוצלו באופן פעיל על בסיס אינטלמקמערכות".
מחשבי Mac מבוססי אינטל פגיעים במקרה זה מכיוון שהארכיטקטורה שלהם מטפלת במסגרות תוכנה מסוימות, כמו WebKit ו-JavaScriptCore, באופן שונה בהשוואה למכשירים הפועליםאפל סיליקון. מסגרות אלו חשובות לגלישה באינטרנט ולביצוע קוד JavaScript, אך האינטראקציה שלהן עם מעבדי אינטל עשויה ליצור נקודות תורפה ספציפיות בנסיבות מסוימות.
גם אפל הוציאהiOS 17.7.2וiPadOS 17.7.2כדי לטפל בבעיות במכשירים ישנים שאינם יכולים להתעדכן למערכות ההפעלה העדכניות ביותר.
עדכוני אבטחה עבור iOS, iPadOS, macOS ו-visionOS
אחת הפגיעות, במעקב כמוCVE-2024-44308במסד הנתונים Common Vulnerabilities and Exposures קשור ל-JavaScriptCore. JavaScriptCore היא מסגרת המשמשת להפעלת קוד JavaScript באפליקציות ובאתרים.
הפגם עלול לאפשר לתוקפים להפעיל קוד שרירותי במכשיר אם משתמש מקיים אינטראקציה עם תוכן אינטרנט בעל מבנה זדוני. אפל טיפלה בבעיה על ידי הצגת בדיקות חזקות יותר בתוכנה שלה כדי לזהות ולמנוע טוב יותר פעילויות זדוניות. בדיקות אלו מבטיחות שכל נתונים או קוד הפועלים במערכת מאומתים היטב לפני עיבודם.
הפגיעות השנייה,CVE-2024-44309, כולל WebKit, המנוע שמפעילספאריופונקציות אחרות מבוססות אינטרנט במכשירי אפל. הבעיה עלולה לאפשר לתוקפים לבצע התקפות סקריפטים בין אתרים (XSS) על ידי ניצול פגמים באופן ניהול העוגיות.
אפל תיקנה את הבעיה על ידי שיפור "ניהול המדינה", או כיצד התוכנה שלה מנהלת ועוקבת אחר נתונים מסוימים, כמו עוגיות, במהלך גלישה באינטרנט ואינטראקציות עם אפליקציות. השיפורים מבטיחים שהאקרים לא יוכלו לנצל פגמים במערכת כדי לקבל גישה לא מורשית או לבצע פעולות מזיקות.
שני ליקויי האבטחה התגלוודיווחעל ידי חוקרי האבטחה קלמנט לצ'ין ובנואה סיוונס.
כיצד להגן על ה-iPhone, iPad, Mac ו- Apple Vision Pro
כדי לשמור על אבטחת המכשיר שלך, התחל בפתיחת אפליקציית ההגדרות שלךאייפון,אייפד, אוApple Vision Proאו הגדרות מערכת ב-Mac. משם, עבור אל הקטע "כללי" ובחר "עדכון תוכנה" כדי לבדוק אם הגרסה העדכנית ביותר זמינה. לאחר שהעדכון מופיע, הקש על "הורד והתקן" כדי להתחיל בתהליך.
MacBook Air בגודל 15 אינץ'
לפני שתתחיל, ודא שהמכשיר שלך מחובר לרשת Wi-Fi יציבה כדי למנוע הפרעות במהלך ההורדה. בנוסף, ודא שלמכשיר שלך יש מספיק חיי סוללה, או השאר אותו מחובר למטען כדי למנוע ממנו להיסגר באמצע העדכון.
עדכוני iOS 18.1.1 ו-iPadOS 18.1.1 זמינים עבור מגוון מכשירי אפל. בצד האייפון, העדכון תומך בדגמים החל מה-iPhone XS ואילך.
עבור אייפד, העדכון תואם למספר דגמים, כולל האייפד פרו13 אינץ' ו-12.9 אינץ' (דור שלישי ואילך), ואייפד פרו 11 אינץ' (דור ראשון ואילך). התקנים נתמכים אחרים כוללים אתאייפד אייר(דור שלישי ואילך), דור 7 לאייפד ואילך, והאייפד מינידור 5 ואילך.
macOS Sequoia 15.1.1 תואם לרוב מחשבי ה-Mac של אינטל שיצאו לאחר 2017 ולכל מחשבי ה-Mac מבוססי Apple Silicon.