Apple News

Apples iOS 12.1.4-uppdatering åtgärdar också sårbarheten för livefoton, FaceTime Bug Reporter för att få belöning och gåva till utbildning

Torsdag 7 februari 2019 12:04 PST av Juli Clover

Följer release av iOS 12.1.4 , utfärdade Apple idag en ursäkt till kunderna och sa att de hade hittat och fixat koncernen FaceTime bugg och en ytterligare säkerhetssårbarhet som involverar Live Photos i ‌FaceTime‌ app.






Från ett uttalande som lämnats till Evig :

Dagens mjukvaruuppdatering fixar säkerhetsfelet i Group FaceTime. Vi ber återigen om ursäkt till våra kunder och vi tackar dem för deras tålamod. Förutom att åtgärda buggen som rapporterades, genomförde vårt team en grundlig säkerhetsgranskning av FaceTime-tjänsten och gjorde ytterligare uppdateringar av både FaceTime-appen och servern för att förbättra säkerheten. Detta inkluderar en tidigare oidentifierad sårbarhet i Live Photos-funktionen i FaceTime. För att skydda kunder som ännu inte har uppgraderat till den senaste programvaran har vi uppdaterat våra servrar för att blockera Live Photos-funktionen i FaceTime för äldre versioner av iOS och macOS.'



Framöver säger Apple att ‌Live Photos‌ funktionen kommer inte att vara tillgänglig i ‌FaceTime‌ på äldre versioner av iOS och macOS. För att ta ett livefoto krävs iOS 12.1.4 eller den nya versionen av macOS 10.14.3. Apple begränsar också gruppen ‌FaceTime‌ från enheter som kör tidigare versioner av iOS.

Apple beskriver i ett säkerhetsdokument som släpptes i morse de specifika korrigeringar som var implementerad i iOS 12.1.4 och den macOS 10.14.3 tilläggsuppdatering .

Apple fixade ett logiskt problem som fanns i hanteringen av Group ‌FaceTime‌ samtal med förbättrad statlig ledning, och gruppen ‌FaceTime‌ testning ledde till upptäckten av ‌Live Photos‌ problem. Apple säger att ‌Live Photos‌ buggen fixades med 'förbättrad validering på ‌FaceTime‌ server.'

Ytterligare Foundation- och IOKit-buggar fixades även i iOS, och åtgärdade problem med minneskorruption som kan leda till förhöjda behörigheter för applikationer.

Apple listar Grant Thompson från Catalina Foothills High School som en av personerna som upptäckte ‌FaceTime‌ insekt. Thompson och hans mamma gjort flera försök för att komma i kontakt med Apple för att informera företaget om felet i god tid innan det offentliggjordes. Daven Morris från Arlington, TX är också listad som en person som upptäckte sårbarheten och rapporterade den till Apple.

Apple har bett om ursäkt för att ha missat dessa meddelanden och har lovat att förbättra sitt felrapporteringssystem för att se till att framtida felrapporter distribueras till rätt personer. Apple kommer att kompensera familjen Thompson för att hitta och rapportera felet, och Apple kommer att tillhandahålla ett extra stipendium för Thompsons utbildning.

Taggar: FaceTime-guide , FaceTime Listening Bug-relaterat forum: iOS 12