Nové aktualizácie iOS 14.4 a iPadOS 14.4 od spoločnosti Apple obsahujú opravy pre trojicu potenciálne závažných bezpečnostných chýb týkajúcich sa jadra a prehliadača Safari.

V kombinácii umožňujú eskaláciu privilégií a útoky na vzdialené vykonávanie kódu. Bezpečnostný dokument dňa Web spoločnosti Apple podrobne popisuje bezpečnostný obsah iOS 14.4 a iPadOS 14.4. Podľa dokumentácie tieto tri chyby „mohli byť aktívne zneužívané“. Spoločnosť Apple neprezradila, či sa niektorí z jej používateľov mohli stať obeťou.

Ako aktualizovať na iOS 14.4

Ak chcete bezdrôtovo aktualizovať svoj iPhone, iPad alebo iPod touch na najnovší softvér pre iOS, odvážte sa Nastavenia> Všeobecné> Aktualizácia softvéru. Ak sa zobrazí správa, že je k dispozícii aktualizácia, klepnite na „Inštalovať“. Pamätajte, že aby bolo možné aktualizáciu softvéru dokončiť, musí byť vaše zariadenie pripojené k napájaniu a pripojené k internetu cez Wi-Fi.

Aktualizáciu môžete vykonať aj manuálne pomocou počítača. Na počítači Mac otvorte vyhľadávač. Ak používate počítač, otvorte radšej iTunes. Ďalej pripojte zariadenie iOS k počítaču. Nakoniec zvoľte Všeobecné alebo Nastavenia a potom kliknite na tlačidlo označené textom Skontrolovať dostupnosť aktualizácie.

instagram viewer

Hra na mačku a myš

V posledných mesiacoch objavili bezpečnostní výskumníci príval zraniteľností zabezpečenia systému iOS, ktoré by sa mohli použiť na cielené zneužitie. Po upozornení na niektoré z nich spoločnosť Apple zahrnula potrebné bezpečnostné opravy do systému iOS 14.4 a iPadOS 14.4.

Zraniteľnosť nulového dňa je zneužitie časti počítačového softvéru, ktorá nie je predajcovi softvéru známa. Tie môžu zostať určitý čas bez povšimnutia. Výsledkom je, že hackeri môžu voľne využívať zraniteľnosť nulového dňa vo voľnej prírode, kým nebude zmiernená.

Súvisiace: Bežné nastavenia zabezpečenia iPhone, ktoré potrebujete vedieť

9 nastavení a vylepšení zabezpečenia iPhone, ktoré potrebujete vedieť

Zabezpečenie iPhone je veľká vec. Tu sú najdôležitejšie nastavenia zabezpečenia zariadenia iPhone, ktoré by ste mali poznať, aby ste udržali svoje zariadenie v bezpečí.

Nájsť tieto zraniteľné miesta skôr, ako budú zneužité, je hra na mačku a myš. Je podozrenie, že pri nedávnych útokoch proti novinárom Al-Džazíry bol zneužitý nultý deň. Bezpečnostní experti majú podozrenie, že útočník nabúral do novinárskych telefónov iPhone zneužitie systému iOS v nulový deň, čo otvorilo dvere kúsku spywaru.

Zneužitie nulového dňa sa využíva aj pri útekoch z väzenia, čo je proces, ktorý odstraňuje ochranu spoločnosti Apple od systému iOS a umožňuje ľuďom inštalovať nepovolený softvér mimo App Store.

Poškodený bezpečnostný obrázok spoločnosti Apple

V posledných mesiacoch objavili bezpečnostní výskumníci príval zraniteľností zabezpečenia systému iOS, ktoré by sa mohli použiť na cielené zneužitie. To môže byť prekvapením vzhľadom na doterajšie výsledky spoločnosti Apple týkajúce sa ochrany súkromia a reputácie z hľadiska bezpečnosti údajov.

Spoločnosť Apple sľúbila, že neskôr poskytne ďalšie informácie o troch zraniteľnostiach v systéme iOS 14.4. Ak nemáte k dispozícii podrobnosti, odporúčame vám aktualizovať svoj iPhone a iPad práve teraz alebo čo najskôr, aby ste sa nestali terčom hackerstva.

Email
Ako povoliť upozornenie na výrez z LED kamery na telefónoch Samsung

Ak máte telefón Samsung, tu je príklad, ako môžete použiť výstražnú LED diódu na fotoaparát na zasielanie upozornení.

Súvisiace témy
  • iPhone
  • Bezpečnosť
  • Tech News
  • Ipod Touch
  • Apple
  • iPad
  • iOS
  • iPhone
  • Tipy na zabezpečenie
O autorovi
Christian Zibreg (Publikovaných 48 článkov)

Písanie slov, ktoré kŕmia spravodajské cykly po celom svete. Pomáham udržiavať blogy spoločnosti Apple v bezpečí a na internete. Počas písania mi neboli poškodené žiadne tlačidlá myši.

Viac od Christiana Zibreg

Prihlásiť sa ku odberu noviniek

Pripojte sa k nášmu bulletinu s technickými tipmi, recenziami, bezplatnými elektronickými knihami a exkluzívnymi ponukami!

Ešte jeden krok…!

V e-maile, ktorý sme vám práve poslali, potvrďte svoju e-mailovú adresu.

.