Apple har släppt en uppdatering av iOS 14.2 för omedelbar nedladdning: den innehåller säkerhetsborttagningar för att åtgärda tre allvarliga iPhone-sårbarheter
Tre allvarliga sårbarheter som äventyrar iPhone-användarnas säkerhet har åtgärdats av Apples utvecklare. Säkerhetspatcherna släpptes i den senaste versionen av Apples operativsystem iOS 14.2, tillsammans med några intressanta nya funktioner.
Analytiker från Googles Project Zero, som övervakar programvara för säkerhetsfel, upptäckte några attacker som utfördes mot iPhone-enheter på distans och larmade Apple, som rättade till dem. Det Cupertino-baserade företaget har nu samma dag släppt uppdateringen iOS 14.2 offentligt, liksom nya versioner av iPadOS 14.2, watchOS 7.1 och iOS 12.4.9 för ägare av äldre iPhones. Användarna kommer att kunna uppdatera sina enheter genom att använda over-the-air-läge eller genom att ladda ner uppdateringar från menyn Systeminställningar.
iOS 14.2, tre allvarliga sårbarheter åtgärdade
Nolldagssårbarheterna i operativsystemet iOS upptäcktes av Googles Project Zero-team, som omedelbart varnade Apple. De tre säkerhetsbuggarna utnyttjades för att utföra attacker mot iPhone-enheter, enligt Ben Hawkes, teamledare för Project Zero.
Sårbarheten CVE-2020-27930 påverkade FontParser-komponenten i iOS, vilket möjliggjorde fjärrkörning av kod på enheter. CVE-2020-27932 är en sårbarhet som gör det möjligt för hackare att angripa enheter genom att köra skadlig kod med privilegier på kärnnivå. Slutligen kunde man med felet CVE-2020-27950 hämta innehåll från kärnminnet i en iOS-enhet.
Om hackare utnyttjade alla tre sårbarheterna tillsammans kunde de få fjärråtkomst till iPhones och kompromettera enheterna. Enligt Shane Huntley, chef för Googles Threat Analysis Group, är de tre upptäckta sårbarheterna kopplade till andra sårbarheter som har avslöjats under de senaste veckorna för Chrome och Windows.
iOS 14.2, nya funktioner i uppdateringen
Förutom de viktiga säkerhetsläpparna innehåller uppdateringen iOS 14.2 också intressanta nya funktioner för iPhone. Bland annat finns musikigenkänning i kontrollcentret i Shazam-appen, som du kan trycka på för att börja lyssna.
Apple-utvecklarna har också gjort om musikkontrollerna, som nu gör det enklare att hantera AirPlay-anslutna enheter, till exempel högtalare eller Apple TV, och visar musikförslag när ingen låt spelas.
Ikonen för Watch-appen har gjorts om och föreställer nu en Apple Watch med det nya Loop Solo-armbandet. En annan ny tillgänglighetsfunktion är personupptäckt: när den är aktiverad kan användaren öppna ett förstoringsglas för att avgöra avståndet till en person. Slutligen finns det nya bakgrundsbilder och den nya Emoji 13.0 som godkänts av Unicode-konsortiet.