Catatan rilis iOS 11.2.5 & perbaikan keamanan

Pada hari Selasa, 23 Januari 2017, Apple merilis iOS 11.2.5 untuk iPhone, iPad dan iPod touch.

Pembaruan perangkat lunak ini kompatibel dengan model model iPhone dan iPad modern mulai dari iPhone 5s ke depan, iPad Air dan yang lebih baru dan iPod touch generasi keenam..

Dukungan HomePod & Siri News

Pembaruan perangkat lunak gratis mencakup dukungan untuk speaker nirkabel HomePod dan Siri News, sebuah fitur baru yang memungkinkan pengguna di AS, Inggris, dan Australia untuk meminta Siri memainkan berita, olahraga, bisnis, atau pembaruan musik yang terdengar ketika berinteraksi dengan asisten pribadi. -gratis (via kata "Hey Siri" atau melalui CarPlay atau headphone nirkabel).

Berlangganan iDownloadBlog di YouTube

Seperti yang dijanjikan, iOS 11.2.5 juga mengandung sejumlah perbaikan keamanan, termasuk yang memperbaiki bug yang mengganggu yang memungkinkan pengguna jahat mengirim SMS, MMS, atau iMessage yang dibuat dengan cara jahat yang dapat menyebabkan aplikasi Pesan rusak atau perangkat Anda membeku..

Meningkatkan ke iOS 11.2.5

Anda dapat mengunduh iOS 11.2.5 langsung dari bagian Unduh iDownloadBlog.

Untuk memperbarui perangkat Anda ke versi iOS terbaru yang tersedia melalui udara, buka Pengaturan → Umum → Pembaruan Perangkat Lunak dan ikuti instruksi pada layar.

Anda juga dapat menerapkan pembaruan menggunakan komputer Anda: sambungkan perangkat Anda ke Mac atau PC Windows, pilih di iTunes, lalu pilih Ringkasan tab dan klik Memeriksa pembaruan tombol.

Inilah yang termasuk dalam pembaruan.

Catatan rilis iOS 11.2.5

iOS 11.2.5 mencakup dukungan untuk HomePod dan memperkenalkan kemampuan Siri untuk membaca berita (hanya AS, Inggris, dan Australia). Pembaruan ini juga mencakup perbaikan bug dan peningkatan.

Dukungan HomePod

  • Atur dan transfer pengaturan Apple ID, Apple Music, Siri dan Wi-Fi Anda secara otomatis ke HomePod.

Berita Siri

  • Siri sekarang bisa membaca berita-tanyakan saja, "Hei Siri, mainkan beritanya". Anda juga dapat meminta kategori berita tertentu termasuk Olahraga, Bisnis, atau Musik.

Perbaikan dan perbaikan lainnya

  • Mengatasi masalah yang dapat menyebabkan aplikasi Telepon menampilkan informasi yang tidak lengkap dalam daftar panggilan
  • Memperbaiki masalah yang menyebabkan pemberitahuan Mail dari beberapa akun Exchange menghilang dari layar Kunci saat membuka kunci iPhone X dengan ID Wajah
  • Mengatasi masalah yang dapat menyebabkan percakapan Pesan untuk sementara tidak terdaftar
  • Memperbaiki masalah di CarPlay di mana kontrol Now Playing menjadi tidak responsif setelah beberapa perubahan trek
  • Menambahkan kemampuan untuk VoiceOver untuk mengumumkan tujuan pemutaran dan level baterai AirPod

Perbaikan keamanan iOS 11.2.5

iOS 11.2.5 juga memperbaiki kerentanan berikut:

Audio

  • Tersedia untuk: iPhone 5s dan yang lebih baru, iPad Air dan yang lebih baru, dan iPod touch generasi ke-6
  • Dampak: Memproses file audio yang dibuat berbahaya dapat mengakibatkan eksekusi kode arbitrer
  • Deskripsi: Masalah korupsi memori telah diatasi melalui validasi input yang ditingkatkan.
  • CVE-2018-4094: Mingi Cho, MinSik Shin, Kim Seoyoung, Yeongho Lee dan Taekyoung Kwon dari Lab Keamanan Informasi, Universitas Yonsei

Bluetooth inti

  • Tersedia untuk: iPhone 5s dan yang lebih baru, iPad Air dan yang lebih baru, dan iPod touch generasi ke-6
  • Dampak: Aplikasi mungkin dapat menjalankan kode arbitrer dengan hak istimewa sistem
  • Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
  • CVE-2018-4087: Rani Idan (@raniXCH) dari Tim Zimperium zLabs
  • CVE-2018-4095: Rani Idan (@raniXCH) dari Tim Zimperium zLabs

Inti

  • Tersedia untuk: iPhone 5s dan yang lebih baru, iPad Air dan yang lebih baru, dan iPod touch generasi ke-6
  • Dampak: Aplikasi mungkin dapat membaca memori terbatas
  • Deskripsi: Masalah inisialisasi memori telah diatasi melalui penanganan memori yang ditingkatkan.
  • CVE-2018-4090: Jann Horn dari Google Project Zero

Inti

  • Tersedia untuk: iPhone 5s dan yang lebih baru, iPad Air dan yang lebih baru, dan iPod touch generasi ke-6
  • Dampak: Aplikasi mungkin dapat membaca memori terbatas
  • Deskripsi: Kondisi lomba diatasi melalui penguncian yang ditingkatkan.
  • CVE-2018-4092: seorang peneliti anonim

Inti

  • Tersedia untuk: iPhone 5s dan yang lebih baru, iPad Air dan yang lebih baru, dan iPod touch generasi ke-6
  • Dampak: Aplikasi jahat mungkin dapat menjalankan kode arbitrer dengan hak istimewa kernel
  • Deskripsi: Masalah korupsi memori telah diatasi melalui validasi input yang ditingkatkan.
  • CVE-2018-4082: Russ Cox dari Google

Inti

  • Tersedia untuk: iPhone 5s dan yang lebih baru, iPad Air dan yang lebih baru, dan iPod touch generasi ke-6
  • Dampak: Aplikasi mungkin dapat membaca memori terbatas
  • Deskripsi: Masalah validasi telah diatasi dengan sanitasi input yang ditingkatkan.
  • CVE-2018-4093: Jann Horn dari Google Project Zero

LinkPresentation

  • Tersedia untuk: iPhone 5s dan yang lebih baru, iPad Air dan yang lebih baru, dan iPod touch generasi ke-6
  • Dampak: Memproses pesan teks yang dibuat dengan buruk dapat menyebabkan aplikasi menolak layanan
  • Deskripsi: Masalah kelelahan sumber daya diatasi melalui validasi input yang ditingkatkan.
  • CVE-2018-4100: Abraham Masri (@cheesecakeufo)

QuartzCore

  • Tersedia untuk: iPhone 5s dan yang lebih baru, iPad Air dan yang lebih baru, dan iPod touch generasi ke-6
  • Dampak: Memproses konten web yang dibuat dengan berbahaya dapat mengakibatkan eksekusi kode arbitrer
  • Deskripsi: Masalah kerusakan memori muncul saat memproses konten web. Masalah ini telah diatasi melalui validasi input yang ditingkatkan.
  • CVE-2018-4085: Ret2 Systems Inc. bekerja sama dengan Zero Micro Initiative

Keamanan

  • Tersedia untuk: iPhone 5s dan yang lebih baru, iPad Air dan yang lebih baru, dan iPod touch generasi ke-6
  • Dampak: Sertifikat mungkin memiliki batasan nama yang diterapkan secara salah
  • Deskripsi: Masalah evaluasi sertifikat muncul dalam penanganan batasan nama. Masalah ini telah diatasi melalui evaluasi kepercayaan sertifikat yang ditingkatkan.
  • CVE-2018-4086: Ian Haken dari Netflix

WebKit

  • Tersedia untuk: iPhone 5s dan yang lebih baru, iPad Air dan yang lebih baru, dan iPod touch generasi ke-6
  • Dampak: Memproses konten web yang dibuat dengan berbahaya dapat mengakibatkan eksekusi kode arbitrer
  • Deskripsi: Berbagai masalah kerusakan memori ditangani dengan penanganan memori yang ditingkatkan.
  • CVE-2018-4088: Jeonghoon Shin dari Theori
  • CVE-2018-4089: Ivan Fratric dari Google Project Zero
  • CVE-2018-4096: ditemukan oleh OSS-Fuzz

Untuk informasi tentang konten keamanan iOS 11.2.5, lihat dokumen dukungan Apple.