Apple News

Ang Apple's iOS 12.1.4 Update ay Inaayos din ang Live Photos Vulnerability, FaceTime Bug Reporter para Makatanggap ng Bounty at Regalo Tungo sa Edukasyon

Huwebes Pebrero 7, 2019 12:04 pm PST ni Juli Clover

Kasunod ng paglabas ng iOS 12.1.4 , nag-isyu ngayon ang Apple ng paghingi ng tawad sa mga customer at sinabing nahanap at naayos na nito ang Grupo FaceTime bug at isang karagdagang kahinaan sa seguridad na kinasasangkutan ng Mga Live na Larawan sa ‌FaceTime‌ app.






Mula sa isang pahayag na ibinigay sa Walang hanggan :

Inaayos ng update ng software ngayong araw ang bug ng seguridad sa Group FaceTime. Muli kaming humihingi ng paumanhin sa aming mga customer at nagpapasalamat kami sa kanilang pasensya. Bilang karagdagan sa pagtugon sa bug na iniulat, nagsagawa ang aming team ng masusing pag-audit sa seguridad ng serbisyo ng FaceTime at gumawa ng mga karagdagang update sa parehong FaceTime app at server upang mapabuti ang seguridad. Kabilang dito ang isang hindi pa natukoy na kahinaan sa tampok na Live Photos ng FaceTime. Upang protektahan ang mga customer na hindi pa nag-a-upgrade sa pinakabagong software, na-update namin ang aming mga server upang harangan ang tampok na Live Photos ng FaceTime para sa mga mas lumang bersyon ng iOS at macOS.'



Sa pagpapatuloy, sinabi ng Apple na ang ‌Live Photos‌ hindi magiging available ang feature sa ‌FaceTime‌ sa mga mas lumang bersyon ng iOS at macOS. Ang pagkuha ng Live na Larawan ay mangangailangan ng iOS 12.1.4 o ang bagong bersyon ng macOS 10.14.3. Pinaghihigpitan din ng Apple ang Group ‌FaceTime‌ mula sa mga device na nagpapatakbo ng mga naunang bersyon ng iOS.

Ang Apple sa isang dokumento ng seguridad na inilabas ngayong umaga ay binabalangkas ang mga partikular na pag-aayos na iyon ipinatupad sa iOS 12.1.4 at ang macOS 10.14.3 pandagdag na update .

Inayos ng Apple ang isang logic na isyu na umiral sa pangangasiwa ng Group ‌FaceTime‌ mga tawag na may pinahusay na pamamahala ng estado, at ang Group ‌FaceTime‌ ang pagsubok ay humantong sa pagkatuklas ng ‌Live Photos‌ isyu. Sinabi ng Apple na ang ‌Live Photos‌ naayos ang bug gamit ang 'pinahusay na pagpapatunay sa ‌FaceTime‌ server.'

Ang mga karagdagang Foundation at IOKit bug ay naayos din sa iOS, na tumutugon sa mga isyu sa katiwalian sa memorya na maaaring humantong sa mga mataas na pribilehiyo para sa mga application.

Inililista ng Apple si Grant Thompson ng Catalina Foothills High School bilang isa sa mga taong nakatuklas ng ‌FaceTime‌ surot. Thompson at ang kanyang ina gumawa ng maraming pagtatangka upang makipag-ugnayan sa Apple upang ipaalam sa kumpanya ang bug nang maaga bago ito naging publiko. Nakalista rin si Daven Morris ng Arlington, TX bilang isang taong nakatuklas ng kahinaan at nag-ulat nito sa Apple.

Humingi ng paumanhin ang Apple sa pagkawala ng mga mensaheng iyon at nangakong pagbutihin ang sistema ng pag-uulat ng bug nito upang matiyak na maipapamahagi ang mga ulat sa bug sa hinaharap sa mga tamang tao. Babayaran ng Apple ang pamilya Thompson para sa paghahanap at pag-uulat ng bug, at magbibigay ang Apple ng karagdagang scholarship na ibibigay sa edukasyon ni Thompson.

Mga Tag: Gabay sa FaceTime , FaceTime Listening Bug Related Forum: iOS 12