iOS 18.0.1 устраняет проблемы безопасности, влияющие на микрофон iPhone и приложение «Пароли»

Помимо ряда заметных исправлений ошибок и улучшений производительности, сегодняшние обновления iOS 18.0.1 и iPadOS 18.0.1 также включают пару важных исправлений безопасности. Apple сообщает, что обновления устраняют проблему доступа к микрофону на iPhone 16, а также проблему доступа к приложению «Пароли» на всех поддерживаемых моделях iPhone и iPad.

Во-первых, Apple заявляет, что iOS 18.0.1 исправляет ошибку, из-за которой аудиосообщения в приложении «Сообщения» могли записывать «несколько секунд аудио» до того, как в Dynamic Island и Пункте управления активировался оранжевый индикатор микрофона. Эта ошибка конкретно затронула только iPhone 16, iPhone 16 Plus, iPhone 16 Pro и iPhone 16 Pro Max.

Apple далее поясняет:

Медиасессия

Доступно для: iPhone 16 (все модели)

Воздействие: Аудиосообщения в «Сообщениях» могут записывать несколько секунд аудио до активации индикатора микрофона

Описание: Эта проблема была устранена благодаря улучшенным проверкам.

CVE-2024-44207: Майкл Хименес и анонимный исследователь

Во-вторых, Apple сообщает, что iOS 18.0.1 и iPadOS 18.0.1 устраняют проблему безопасности, из-за которой функция VoiceOver могла зачитывать вслух сохраненные пользователем пароли.

Apple поясняет:

Пароли

Доступно для: iPhone XS и новее, iPad Pro 13 дюймов, iPad Pro 12,9 дюйма 3-го поколения и новее, iPad Pro 11 дюймов 1-го поколения и новее, iPad Air 3-го поколения и новее, iPad 7-го поколения и новее, а также iPad mini 5-го поколения и новее

Воздействие: Сохраненные пользователем пароли могут быть зачитаны вслух с помощью VoiceOver

Описание: Проблема логики была устранена благодаря улучшенной валидации.

CVE-2024-44204: Бистрит Дахал

iOS 18.0.1 и iPadOS 18.0.1 уже развертываются. Их можно установить, зайдя в приложение «Настройки», выбрав «Основные», а затем «Обновление ПО». Новые обновления программного обеспечения также доступны для Mac, Vision Pro и Apple Watch, но Apple заявляет, что эти обновления не имеют опубликованных записей CVE.