


Apple bugün, Eylül 2021’de yayınlanan iOS ve iPadOS 15 işletim sistemleri için üçüncü büyük güncellemeleri olan iOS 15.3 ve iPadOS 15.3‘ü piyasaya sürdü. iOS ve iPadOS 15.3, iOS ve iPadOS 15.2.1’in yayınlanmasından neredeyse iki hafta sonra geldi.
iOS 15.3 özellikleri
iOS 15.3 ve iPadOS 15.3 güncellemeleri fiyatsız olarak indirilebilir olarak hazır. Tek yapmanız gereken iPhone yahut iPad’inizden Ayarlar > Genel > Yazılım Güncelleme’ye gidip yeni yazılımı denetleyip indirmek.
iOS 15.3, Safari web tarama sızıntısından kötü hedefli uygulamalara kök ayrıcalıkları ve daha fazlasına erişim verebilecek bir yanılgı dahil olmak üzere 10 kıymetli güvenlik kusurunu özel olarak gideriyor.
İşte iOS 15.3 ile düzeltilen 10 değerli yanılgı:
- ColorSync
Etkilediği aygıtlar: iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. jenerasyon ve üstü, iPad küçük 4 ve üstü ve iPod touch (7. nesil)
Tesir: Makus emellerle oluşturulmuş bir belgenin işlenmesi, rastgele kod yürütülmesine neden olabilir.
Açıklama: Doğrulama güzelleştirilerek bir bellek bozulması sorunu giderildi.
- Kusur Raporcusu
Etkilediği aygıtlar: iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. kuşak ve üstü, iPad küçük 4 ve üstü ve iPod touch (7. nesil)
Tesir: Makûs gayeli bir uygulama kök ayrıcalıkları kazanabilir.
Açıklama: Doğrulama güzelleştirilerek bir mantık sorunu giderildi.
- iCloud
Etkilediği aygıtlar: iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. kuşak ve üstü, iPad küçük 4 ve üstü ve iPod touch (7. nesil)
Tesir: Bir uygulama, bir kullanıcının belgelerine erişebilir.
Açıklama: Sembolik ilişkiler için yol doğrulama mantığında bir sorun vardı. Bu sorun, yol temizleme süreci uygunlaştırılarak giderildi.
- IOMobileFrameBuffer
Etkilediği aygıtlar: iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. jenerasyon ve üstü, iPad küçük 4 ve üstü ve iPod touch (7. nesil)
Tesir: Makûs emelli bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir. Apple, bu sorunun etkin olarak istismar edilmiş olabileceğine dair bir raporun farkındaydı.
Açıklama: Giriş doğrulama süreci uygunlaştırılarak bir bellek bozulması sorunu giderildi.
- Çekirdek
Etkilediği aygıtlar: iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. kuşak ve üstü, iPad küçük 4 ve üstü ve iPod touch (7. nesil)
Tesir: Makus hedefli bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir.
Açıklama: Belleğin işlenmesi uygunlaştırılarak bir arabellek taşması sorunu giderildi.
- Model G/Ç
Etkilediği aygıtlar: iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. kuşak ve üstü, iPad küçük 4 ve üstü ve iPod touch (7. nesil)
Tesir: Makus gayelerle oluşturulmuş bir STL belgesinin işlenmesi, uygulamanın beklenmedik formda sonlandırılmasına yahut rastgele kod yürütülmesine neden olabilir.
Açıklama: Durum idaresi güzelleştirilerek bir bilginin açığa çıkması sorunu giderildi.
- WebKit
Etkilediği aygıtlar: iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. jenerasyon ve üstü, iPad küçük 4 ve üstü ve iPod touch (7. nesil)
Tesir: Makûs emellerle oluşturulmuş bir posta iletisinin işlenmesi, rastgele javascript çalıştırılmasına neden olabilir.
Açıklama: Giriş temizleme süreci uygunlaştırılarak bir doğrulama sorunu giderildi.
- WebKit
Etkilediği aygıtlar: Phone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. kuşak ve üstü, iPad küçük 4 ve üstü ve iPod touch (7. nesil)
Tesir: Makûs emellerle oluşturulmuş web içeriğinin işlenmesi, rastgele kod yürütülmesine neden olabilir.
Açıklama: Bellek idaresi uygunlaştırılarak, fiyatsız kullanımdan sonra kullanım sorunu giderildi.
- WebKit
Etkilediği aygıtlar: iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. kuşak ve üstü, iPad küçük 4 ve üstü ve iPod touch (7. nesil)
Tesir: Makus hedeflerle oluşturulmuş web içeriğinin işlenmesi, İçerik Güvenliği Siyasetinin uygulanmasını engelleyebilir.
Açıklama: Durum idaresi güzelleştirilerek bir mantık sorunu giderildi.
- WebKit Depolaması
Etkilediği aygıtlar: iPhone 6s ve üstü, iPad Pro (tüm modeller), iPad Air 2 ve üstü, iPad 5. kuşak ve üstü, iPad küçük 4 ve üstü ve iPod touch (7. nesil)
Tesir: Bir web sitesi hassas kullanıcı bilgilerini izleyebilir.
Açıklama: Giriş doğrulaması uygunlaştırılarak IndexDB API’sindeki bir çapraz kaynak sorunu giderildi.