شرکت اپل طی هفته گذشته بهروزرسانی iOS 15.7.4 برای آیفونها و آیپدهای غیر سازگار با iOS 16 را منتشر کرد. این بهروزرسانی، حفرههای امنیتی حیاتی در دستگاههای اپلی قدیمیتر را برطرف کرد. اکنون غول کوپرتینویی در حال انتشار بهروزرسانی نرمافزاری دیگری برای دستگاههای قدیمی خود موسوم به iOS 15.7.5 است.
بر اساس اطلاعات بهدست آمده، این آپدیت جدید برخی مسائل امنیتی مهم را حل و فصل میکند. با توجه به یک یادداشت رسمی منتشر شده، iOS 15.7.5 هیچگونه قابلیت جدیدی را به ارمغان نخواهد آورد؛ اما در عینحال برخی اصلاحات امنیتی مهم را در خود جای داده است.
بهروزرسانی iOS 15.7.5 و iPadOS 15.7.5 دارای شماره ساخت 19H332 بوده و برای سری آیفون 6s (کلیه مدلها)، آیفون 7 (کلیه مدلها)، نخستین نسل آیفون SE، آیپد ایر 2، آیپد مینی نسل 4 و آیپاد تاچ نسل 7 قابل دسترس هستند.
بایستی توجه داشت که از عمر برخی دستگاههای فوق تقریبا 10 سال گذشته است؛ اما با این وجود اپل کماکان اقدام به عرضه بهروزرسانی نرمافزاری برای آنها نموده است. این در حالیست که اپل پیشتر پشتیبانی از کلیه دستگاههای فوق را متوقف کرده است.
انتشار بهروزرسانیهای غافلگیرکننده از ایندست، اقدام نامتعارفی قلمداد نمیشود؛ چرا که این آپدیتها، حفرههای امنیتی مهمی که حریم خصوصی کاربران را تهدید میکنند؛ برطرف خواهند کرد.
به گفته اپل، آپدیت iOS 15.7.5 دو آسیبپذیری امنیتی در دستگاههای فوق را برطرف میکند. نخستین حفره امنیتی، IOSurfaceAccelerator نام داشته و امکان اجرای کدهای دلخواه با مجوزهای سطح کرنل را در اختیار یک برنامه قرار میدهد. اپل از طریق یک گزارش دریافتی مطلع شده که این حفره احتمالا به شکلی فعال مورد سوء استفاده قرار گرفته است. اکنون مشکل نگارش خارج از محدوده به کمک اعتبارسنجی ورودی ارتقایافته حل و فصل شده است.
حفره امنیتی دیگر، WebKit نام دارد. این حفره امکان اجرای کدهای دلخواه از طریق پردازش مخرب محتوای وب را فراهم میکند. اپل با دریافت یک گزارش مطلع شده که این حفره احتمالا به شکلی فعالانه مورد سوء استفاده قرار گرفته است. این مشکل با بهبود عملکرد ویژگی مدیریت حافظه برطرف شد.
اپل علاوه بر بهروزرسانی iOS 15.7.5 اقدام به انتشار آپدیت macOS Big Sur 11.7.6 با شماره ساخت 20G1231 و macOS Monterey 12.6.5 با شماره ساخت 21G531 نموده است. کارشناسان همواره به کاربران توصیه میکنند تا به منظور حفظ امنیت دستگاههای خود، جدیدترین پچها و آپدیتهای امنیتی را دریافت نمایند.