Компания Apple выпустила iOS 8.4 (APPLE-SA-2015-06-30-1 iOS 8.4), исправив ряд серьезных security-уязвимостей в своей фирменной мобильной ОС (актуально для таких устройств как iPhone 4s+, iPod touch 5 и iPad 2+). Компания устранила известную уязвимость, которая делала возможной удаленную перезагрузку устройства с использованием специальным образом сформированного текстового сообщения.



Apple также исправила ряд уязвимостей, аналогичных известной уязвимости Masque, о которой мы подробнее писали здесь. Предыдущая Masque уязвимость позволяла перезаписывать одно приложение iOS другим, причем новое приложение получало доступ к данным предыдущего. Новые уязвимости также относятся к неверной работе iOS с bundle ID уже установленных приложений, что позволяет атакующим тем или иным способом получить доступ к данным установленного приложения.

Ниже приведен список различных модификаций Masque уязвимостей (данные FireEye).



Ниже приведен список различных закрытых уязвимостей.





Прочие уязвимости относятся к веб-движку WebKit, см. About the security content of iOS 8.4.

Мы советуем пользователям обновить iOS как можно скорее. Если такая операция не произошла автоматически, для этого нужно зайти в Настройки->Основные->Обновление ПО.

image
be secure.

Комментарии (13)


  1. janet03
    02.07.2015 13:41
    -3

    Не советовала бы обновлять до 8.4 пока. Много отзывов про некорректную работу оси и проблемы с зарядом батареи (((


    1. jMas
      02.07.2015 13:51
      +2

      Можно ссылки на данные отзывы. «Много» это сколько?


      1. tegArt
        02.07.2015 14:40

        Про «много отзывов» тоже впервые слышу, но коммент сразу зацепил внимание, т.к. у меня на 5м с зарядом все норм, но товарищ с 6м и его брат с 6+ второй день обращают внимание, что телефон очень быстро садится. Очень-очень, я бы сказал. Похоже эта болезнь коснулась только шестых айфонов. Возможно много отзывов еще появятся, но факт наличия проблемы есть.


        1. dmkuznetsov
          02.07.2015 14:45
          -1

          У меня на 6 скорость разрядки не изменилась, полет нормальный.
          Так что видимо касается не всех


          1. tegArt
            02.07.2015 15:05

            Видимо не всех одинаково. Так-же как и недавняя «убийственная смс», которая должна была перезагрузить айфон. Мы, конечно, на радостях смской сразу пообменивались :). Телефоны не перезагрузились, но я после нее просто не мог выйти из смс, а у товарища проблемы с отправкой смс были (только со второго раза отправлялись).


      1. janet03
        02.07.2015 16:27
        +4

        1. jMas
          02.07.2015 17:42

          Из статьи по второй ссылке «Некоторые владельцы устройств от Apple жалуются на проблемы, возникающие при попытке обновиться с бета-версии iOS 8.4.».

          Здесь информации немного больше www.gottabemobile.com/2015/06/30/ios-8-4-problems-5-things-you-need-to-know (скорей всего первоисточник для перепечатки на русском), есть и пути решения проблемы.

          Но как всегда все подается без цифр и сравнений. Это плохо.

          Нужно понимать, что 5(S) уже считаются прошлым поколением, и конечно же есть риск что производитель начал потихоньку забивать на эти аппараты.

          Впрочем, я обновился и пока ничего серьезного для себя не заметил (iPhone 5S).


        1. jMas
          03.07.2015 16:02

          Привожу свои результаты: заряжал вчера, чуть раньше чем писать сюда (13:51). Сейчас 16:00. Осталось 7%, пользовался Wi-Fi, читал сайты, пару раз звонил и принимал звонки. iPhone 5S, iOs 8.4.


    1. mukizu
      02.07.2015 15:28

      У меня пока только положительные эмоции и по поводу работы и уж тем более батареи — вчера весь день сидел на Музыке и Ютубе — ушло чуть больше трети заряда (6й iPhone)


  1. impwx
    02.07.2015 14:01
    +7

    Вчера обновился. Хваленое новое приложение «музыка» встретило меня вот таким шикарным экраном:

    При Джобсе такого не было


    1. denver
      03.07.2015 14:52

      Я тоже увидел такой, сделал скриншот, но через 3 сек эти пометки заменились правильными английскими текстами.


    1. not_ice
      03.07.2015 15:09

      Интересные ключи у строк — уж не на этом ли C#-фреймворке Эппл разработала свое музыкальное приложение? :)


      1. impwx
        03.07.2015 15:31

        Ого. Ребята переизобрели Silverlight!

        Кстати, вполне возможно, учитывая что Apple обещал выпустить порты приложения Apple Music под Android и, возможно, другие платформы.