Apple Nieuws

Apple's iOS 12.1.4-update lost ook kwetsbaarheid voor live-foto's op, FaceTime Bug Reporter ontvangt premie en geschenk voor onderwijs

Donderdag 7 februari 2019 12:04 PST door Juli Clover

Volgens de release van iOS 12.1.4 , Apple heeft vandaag zijn excuses aangeboden aan klanten en gezegd dat het de Group heeft gevonden en gerepareerd FaceTime bug en een extra beveiligingsprobleem met betrekking tot Live Photos in de ‌FaceTime‌ app.






Uit een verklaring verstrekt aan Eeuwig :

De software-update van vandaag lost de beveiligingsbug in Group FaceTime op. Nogmaals onze excuses aan onze klanten en we danken hen voor hun geduld. Naast het verhelpen van de gerapporteerde bug, heeft ons team een ​​grondige beveiligingsaudit van de FaceTime-service uitgevoerd en aanvullende updates aangebracht aan zowel de FaceTime-app als de server om de beveiliging te verbeteren. Dit omvat een voorheen niet-geïdentificeerde kwetsbaarheid in de Live Photos-functie van FaceTime. Om klanten te beschermen die nog niet zijn geüpgraded naar de nieuwste software, hebben we onze servers bijgewerkt om de Live Photos-functie van FaceTime voor oudere versies van iOS en macOS te blokkeren.'



In de toekomst zegt Apple dat de ‌Live Photos‌ functie zal niet beschikbaar zijn in ‌FaceTime‌ op oudere versies van iOS en macOS. Voor het maken van een Live Photo is iOS 12.1.4 of de nieuwe versie van macOS 10.14.3 vereist. Apple beperkt ook Group ‌FaceTime‌ van apparaten met eerdere versies van iOS.

Apple schetst in een beveiligingsdocument dat vanmorgen is vrijgegeven de specifieke oplossingen die waren: geïmplementeerd in iOS 12.1.4 en de macOS 10.14.3 aanvullende update .

Apple heeft een logisch probleem opgelost dat bestond bij de afhandeling van Group ‌FaceTime‌ oproepen met verbeterd staatsbeheer, en de Groep ‌FaceTime‌ testen leidde tot de ontdekking van de ‌Live Photos‌ probleem. Apple zegt dat de ‌Live Photos‌ bug is opgelost met 'verbeterde validatie op de ‌FaceTime‌ server.'

Aanvullende Foundation- en IOKit-bugs zijn ook in iOS opgelost, waardoor problemen met geheugenbeschadiging worden aangepakt die kunnen leiden tot verhoogde privileges voor applicaties.

Apple noemt Grant Thompson van Catalina Foothills High School als een van de mensen die de ‌FaceTime‌ beestje. Thompson en zijn moeder meerdere pogingen gedaan om contact op te nemen met Apple om het bedrijf ruim van tevoren op de hoogte te stellen van de bug wanneer deze openbaar werd. Daven Morris uit Arlington, TX wordt ook vermeld als een persoon die de kwetsbaarheid heeft ontdekt en aan Apple heeft gemeld.

Apple heeft zijn excuses aangeboden voor het missen van die berichten en heeft gezworen zijn bugrapportagesysteem te verbeteren om ervoor te zorgen dat toekomstige bugrapporten aan de juiste mensen worden gedistribueerd. Apple zal de familie Thompson een vergoeding geven voor het vinden en rapporteren van de bug, en Apple zal een extra studiebeurs verstrekken voor de opleiding van Thompson.

Trefwoorden: FaceTime-gids , FaceTime Luisterbug Gerelateerd forum: iOS 12