蘋果更新 iOS:重要安全性更新 建議所有用戶安裝

在蘋果官方文件證實由 Google 和 Microsoft 安全研究人員發現的WebKit 中的漏洞,建議所有用戶進行更新!
評論
Photo Credit: Shutterstock/達志影像
評論

蘋果稍早釋出最新作業系統更新,包含 iOS 14.4.1、iPadOS 14.4.1、watchOS 7.3.2、蘋果也將 macOS Big Sur 升級到了 11.2.3 版本,這是一個較小的更新。值得注意的是,如果下載 iOS 14.4.1更新版到設備,可以看到蘋果簡短的敘述寫道:重要的安全性更新,建議所有用戶進行安裝。

iPhone 手機截圖

蘋果表示,iOS 14.4.已修補了 WebKit 中的漏洞,蘋果在文件解釋:

  • 適用於:iPhone 6s 後更新版本、iPad Air 2 後更新版本、iPad mini 4 後更新版本以及iPod touch(第7代)
  • 影響:處理惡意製作的 Web 內容可能導致任意代碼執行
  • 說明:記憶體損壞問題已透過改進的驗證得到解決。

在蘋果官方支援文件證實了 WebKit 中的漏洞,目前在最新版本中已經修補,WebKit 為 Apple Safari 瀏覽器提供動力的引擎,其中的記憶體損壞問題。該漏洞是由 Google 和 Microsoft 安全研究人員發現的,可能會讓惡意利用者透過惡意製作的網路內容在 iOS 設備上執行代碼。

iOS 14.4 於上個月發布,為 iPhone 用戶提供新功能,包括對相機應用程式的更新和錯誤修復。蘋果目前正在對 iOS 14.5 進行 Beta 測試,上週推出第三個 iOS 14.5 beta 版,其中開發者也注意到在「尋找」出現新功能,看起來 AirTag 呼之欲出,若是如預期所言,AirTag 藍牙追蹤器到來,屆時用戶只要將 AirTag 配戴在物件上就能追蹤位置,不少用戶都相當期待,iOS 14.5 預計可能也會在春季公開發表。

核稿編輯:MindyLi

延伸閱讀:



Akamai 擴展 Zero Trust 解決方案,有效抵禦勒索軟體威脅

Akamai 於今年 10 月 12 日達成收購位於以色列特拉維夫的 Guardicore 的最終協議。Akamai 將 Guardicore 的微分段解決方案加入其龐大的 Zero Trust 安全產品組合中,讓該公司得以為企業提供全方位保護,抵禦威脅與攻擊者,以及不斷擴散的惡意軟體和勒索軟體。
評論
圖片來源:Akamai
評論

全球最受信賴,可保護並提供優質數位體驗的解決方案——Akamai Technologies, Inc.於今年 10 月 12 日達成收購位於以色列特拉維夫的 Guardicore 的最終協議。Akamai 將 Guardicore 的微分段解決方案加入其龐大的 Zero Trust 安全產品組合中,讓該公司得以為企業提供全方位保護,抵禦威脅與攻擊者,以及不斷擴散的惡意軟體和勒索軟體。

Guardicore 的微分段解決方案能限制使用者僅可存取經授權後才可彼此通訊的應用程式,將拒絕通訊設為預設值,就能大幅減少威脅面和曝險狀況,藉此限制惡意軟體的擴散,並保護整個網路的企業資料流動。這項解決方案能提供從資料中心延伸到雲端,包括裸機、虛擬機器和容器等全方位的保護。

Akamai 目前提供種類廣泛的領導級創新 Zero Trust 安全解決方案,包括網路應用程式防火牆 (WAF)Zero Trust 網路存取 (ZTNA)網功能變數名稱稱系統 (DNS) 防火牆,以及安全網頁閘道 (SWG),協助防止員工裝置上的攻擊者和惡意軟體存取企業基礎架構和應用程式。

為了在網路越趨發達的當今世界中維持安全,企業還需要第二層防禦,才能在惡意軟體已經在企業基礎架構中找到破解點之後,成功阻擋惡意軟體的擴散。Guardicore 同級最佳的微分段解決方案提供達成這個目的所需功能,可大幅降低資料外洩和勒索軟體帶來的威脅,以及可能造成的衝擊。

Akamai 與 Guardicore 的解決方案可以深入掌握資料中心與雲端應用程式的資料流,讓企業能夠更深入瞭解並保護從企業核心到雲端的各種基礎架構。如此一來,企業就能及早偵測到漏洞,以便盡快採取修正行動。

「由於最近勒索軟體攻擊的狀況不斷增加,相關法令規範也日益嚴格,投資相關技術來阻擋惡意軟體擴散已經成為企業的關鍵任務。」Akamai Technologies 執行長兼共同創辦人 Tom Leighton 博士表示:「我們相信,在 Akamai 的全方位 Zero Trust 解決方案組合中加入 Guardicore 領先業界的微分段技術產品,就能讓 Akamai 可以提供最有效的方式來對抗現今市場上的勒索軟體。」

「Guardicore 的使命是要保護企業不受勒索軟體等的入侵所造成的傷害,同時又能保護位處網路核心的重要資產。」Guardicore 共同創辦人兼執行長 Pavel Gurvich 表示:「客戶能夠從單一主控台,而非從許多產品與機器上進行管理,因此能夠全面降低所有產品的風險。我的團隊和我都非常期待,在加入 Akamai 後,無論使用者在做些什麼,還是終端使用者與工作負載位於企業內部何處,我們都能夠繼續保護使用者和企業。」

本文章內容由「猿聲串動」提供,經關鍵評論網媒體集團廣編企劃編審。