Novità Apple

L'aggiornamento iOS 12.1.4 di Apple risolve anche la vulnerabilità delle foto in tempo reale, FaceTime Bug Reporter per ricevere taglie e regali per l'istruzione

Giovedì 7 febbraio 2019 12:04 PST di Juli Clover

Seguendo il rilascio di iOS 12.1.4 , Apple oggi si è scusata con i clienti e ha affermato di aver trovato e risolto il gruppo FaceTime bug e un'ulteriore vulnerabilità di sicurezza che coinvolge le Live Photos in ‌FaceTime‌ app.






Da una dichiarazione fornita a Eterno :

L'aggiornamento software di oggi risolve il bug di sicurezza in Group FaceTime. Ci scusiamo ancora con i nostri clienti e li ringraziamo per la loro pazienza. Oltre a risolvere il bug segnalato, il nostro team ha condotto un accurato controllo di sicurezza del servizio FaceTime e ha apportato ulteriori aggiornamenti sia all'app FaceTime che al server per migliorare la sicurezza. Ciò include una vulnerabilità precedentemente non identificata nella funzione Live Photos di FaceTime. Per proteggere i clienti che non hanno ancora eseguito l'aggiornamento al software più recente, abbiamo aggiornato i nostri server per bloccare la funzione Live Photos di FaceTime per le versioni precedenti di iOS e macOS.'



In futuro, Apple afferma che le ‌Live Photos‌ funzione non sarà disponibile in ‌FaceTime‌ su versioni precedenti di iOS e macOS. L'acquisizione di una Live Photo richiederà iOS 12.1.4 o la nuova versione di macOS 10.14.3. Apple sta inoltre limitando il gruppo ‌FaceTime‌ da dispositivi che eseguono versioni precedenti di iOS.

Apple in un documento di sicurezza rilasciato questa mattina delinea le correzioni specifiche che erano implementato in iOS 12.1.4 e il Aggiornamento supplementare macOS 10.14.3 .

Apple ha risolto un problema logico che esisteva nella gestione del gruppo ‌FaceTime‌ chiamate con una migliore gestione dello stato e il gruppo ‌FaceTime‌ i test hanno portato alla scoperta delle ‌Live Photos‌ problema. Apple afferma che le ‌Live Photos‌ bug è stato corretto con 'convalida migliorata su ‌FaceTime‌ server.'

Ulteriori bug di Foundation e IOKit sono stati corretti anche in iOS, risolvendo problemi di danneggiamento della memoria che potrebbero portare a privilegi elevati per le applicazioni.

Apple elenca Grant Thompson della Catalina Foothills High School come una delle persone che hanno scoperto il ‌FaceTime‌ insetto. Thompson e sua madre fatto più tentativi entrare in contatto con Apple per informare l'azienda del bug con largo anticipo rispetto a quando è diventato pubblico. Anche Daven Morris di Arlington, TX è elencato come una persona che ha scoperto la vulnerabilità e l'ha segnalata ad Apple.

Apple si è scusata per aver perso quei messaggi e ha promesso di migliorare il suo sistema di segnalazione dei bug per assicurarsi che le future segnalazioni di bug siano distribuite alle persone giuste. Apple risarcirà la famiglia Thompson per aver trovato e segnalato il bug e Apple fornirà una borsa di studio aggiuntiva da destinare all'istruzione di Thompson.

tag: Guida FaceTime , Forum relativo al bug di ascolto di FaceTime: iOS 12