Apple News

Actualizarea iOS 12.1.4 de la Apple remediază și vulnerabilitatea Live Photos, FaceTime Bug Reporter pentru a primi recompense și cadou pentru educație

Joi, 7 februarie 2019, 12:04 PST de Juli Clover

Urmărind lansarea iOS 12.1.4 , Apple a emis astăzi scuze clienților și a spus că a găsit și a remediat grupul FaceTime bug și o vulnerabilitate suplimentară de securitate care implică Live Photos în ‌FaceTime‌ aplicația.






Dintr-o declarație furnizată către Etern :

Actualizarea software de astăzi remediază eroarea de securitate în Group FaceTime. Ne cerem scuze din nou clienților noștri și le mulțumim pentru răbdare. Pe lângă soluționarea erorii care a fost raportată, echipa noastră a efectuat un audit amănunțit de securitate al serviciului FaceTime și a făcut actualizări suplimentare atât pentru aplicația FaceTime, cât și pentru server, pentru a îmbunătăți securitatea. Aceasta include o vulnerabilitate neidentificată anterior în funcția Live Photos din FaceTime. Pentru a proteja clienții care nu au făcut încă upgrade la cel mai recent software, ne-am actualizat serverele pentru a bloca funcția Live Photos a FaceTime pentru versiunile mai vechi de iOS și macOS.'



În continuare, Apple spune că ‌Live Photos‌ caracteristica nu va fi disponibilă în ‌FaceTime‌ pe versiunile mai vechi de iOS și macOS. Capturarea unei fotografii live va necesita iOS 12.1.4 sau noua versiune de macOS 10.14.3. Apple restricționează și grupul ‌FaceTime‌ de pe dispozitive care rulează versiuni anterioare de iOS.

Apple într-un document de securitate lansat în această dimineață prezintă remediile specifice care au fost implementat în iOS 12.1.4 si Actualizare suplimentară macOS 10.14.3 .

Apple a remediat o problemă de logică care exista în gestionarea grupului ‌FaceTime‌ apeluri cu management de stat îmbunătățit, iar Grupul ‌FaceTime‌ testarea a dus la descoperirea ‌Live Photos‌ emisiune. Apple spune că ‌Live Photos‌ eroarea a fost remediată cu „validare îmbunătățită pe ‌FaceTime‌ Server.'

Au fost remediate erori suplimentare ale Fundației și IOKit și în iOS, abordând problemele de corupție a memoriei care ar putea duce la privilegii ridicate pentru aplicații.

Apple îl listează pe Grant Thompson de la Catalina Foothills High School drept unul dintre cei care au descoperit ‌FaceTime‌ gândac. Thompson și mama lui a făcut mai multe încercări pentru a intra în contact cu Apple pentru a informa compania despre eroarea cu mult înainte de momentul când a devenit public. Daven Morris din Arlington, TX este, de asemenea, menționat ca o persoană care a descoperit vulnerabilitatea și a raportat-o ​​Apple.

Apple și-a cerut scuze pentru că a ratat aceste mesaje și a promis să-și îmbunătățească sistemul de raportare a erorilor pentru a se asigura că viitoarele rapoarte de erori sunt distribuite persoanelor potrivite. Apple va compensa familia Thompson pentru găsirea și raportarea erorii, iar Apple va oferi o bursă suplimentară pentru educația lui Thompson.

Etichete: Ghid FaceTime , Forum legat de erori de ascultare FaceTime: iOS 12