Apple publie la mise à jour iOS / iPadOS 14.5.1 (+ iOS 12.5.3)
- 👨 Julien Russo
- Il y a 4 ans (Màj il y a 4 ans)
- 💬 14 coms
iOS 14.5.1 est disponible, tout comme iPadOS 14.5.1
Le suivi de mise à jour logicielle chez Apple est incroyable, dès qu'une nouvelle version d'iOS est mise en ligne, les développeurs sont très réactifs pour corriger les bugs qui n'ont pas été détectés pendant la période de bêta. Une semaine après la sortie d'iOS 14.5, Apple vient de publier iOS 14.5.1 qui n'est qu'à but de correctif.
Le géant californien corrige le bug du suivi publicitaire, certains utilisateurs pouvaient l'activer et d'autres avaient l'option grisée dans les réglages de leur iPhone.
Voici la note de mise à jour :
Cette mise à jour corrige un problème avec la transparence du suivi des applications où certains utilisateurs qui ont précédemment désactivé Autoriser les applications à demander à suivre dans les paramètres peuvent ne pas recevoir d'invites des applications après l'avoir réactivée. Cette mise à jour fournit également d'importantes mises à jour de sécurité et est recommandée pour tous les utilisateurs.
Pour installer iOS 14.5.1 (et iOS 12.5.3 pour les anciens appareils non éligibles à la dernière version) : rendez-vous dans les réglages de l'iPhone/iPad puis dans Général. Vous trouverez à cet endroit "Mise à jour logicielle".
A noter qu'iPadOS 14.5.1 est nécessaire pour les iPad Pro 2021.
Des failles comblées par Apple
Dans le détail, Apple a comblé plusieurs failles web. Les deux premiers patchs visent à prévenir l'exécution de code arbitraire pour les contenus conçus de manière malveillante par la corruption de la mémoire grâce à «une meilleure gestion de l'état» et une «validation d'entrée améliorée». Elles concernent les appareils récents sous iOS 14 (iPhone 6s et supérieur)
- CVE-2021-30665: yangkang (@dnpushme) & zerokeeper & bianliang de 360 ATA
- CVE-2021-30663: un chercheur anonyme
Et les failles pour les anciens appareils sous iOS 12 ont été corrigées :
- CVE-2021-30666: yangkang (@dnpushme) & zerokeeper & bianliang de 360 ATA
- CVE-2021-30661: yangkang (@dnpushme) & zerokeeper & bianliang de 360 ATA