การปรับปรุงความปลอดภัย 2015-003 สำหรับ OS X Yosemite ที่วางจำหน่าย

Apple ได้เปิดตัวการปรับปรุงความปลอดภัยที่สำคัญสำหรับผู้ใช้ OS X Yosemite ติดป้ายกำกับว่าเป็น "อัปเดตการรักษาความปลอดภัย 2015-003 1.0 ซึ่งมีให้บริการสำหรับ Macs ทั้งหมดที่ใช้ OS X Yosemite 10.10.2


วิธีที่ง่ายที่สุดในการติดตั้งการอัพเดตคือการใช้กลไกการอัพเดตซอฟต์แวร์ Mac ซึ่งสามารถเข้าถึงได้จากเมนู Apple> App Store> Updates

การอัปเดตควรปรากฏโดยอัตโนมัติ แต่การรีเฟรช App Store อาจมีประโยชน์หากไม่ปรากฏขึ้น คุณอาจพบการอัปเดตความปลอดภัยล่าสุดสำหรับ Safari ด้วย ขอแนะนำให้เริ่มต้นการสำรองข้อมูลด้วย Time Machine ก่อนการติดตั้ง นอกจากนี้ผู้ใช้ Mac สามารถดาวน์โหลดการอัปเดตได้โดยตรงจาก Apple แม้ว่าคุณจะต้องการตรวจสอบให้แน่ใจว่าได้เลือกเวอร์ชันที่ถูกต้อง (โดยเฉพาะมีเวอร์ชันทั่วไปและหนึ่งรุ่นสำหรับรุ่น Mac Mac ปี 2015):

  • การปรับปรุงความปลอดภัย 2015-003 สำหรับ Mac
  • การอัปเดตการรักษาความปลอดภัย 2015-003 สำหรับโมเดล Mac ปี 2015

แนะนำให้อัปเดตสำหรับผู้ใช้ OS X Yosemite ทั้งหมดในการติดตั้งเนื่องจากช่วยปรับปรุงความปลอดภัยของ OS X ต่อปัญหาที่อาจเกิดขึ้นหลายประการ การปรับปรุงยังมีการแก้ไขความปลอดภัยจากการปรับปรุงความปลอดภัยก่อนสำหรับผู้ใช้ที่มี slacked ในการติดตั้งที่หนึ่งด้วยเหตุผลใดก็ตาม

โดยเฉพาะรายละเอียดบันทึกประจำรุ่นสำหรับ Security Update 2015-003 1.0 สำหรับ OS X Yosemite มีดังนี้:

การปรับปรุงความปลอดภัย 2015-003

• iCloud Keychain สามารถใช้งานได้: OS X Yosemite v10.10.2 ผลกระทบ: ผู้บุกรุกที่มีตำแหน่งเครือข่ายที่ได้รับการยกเว้นอาจจะสามารถสั่งใช้งานโค้ดได้ตามอำเภอกคำอธิบาย: มีบัฟเฟอร์ล้นในการจัดการข้อมูลระหว่างการกู้คืนของ iCloud Keychain ปัญหาเหล่านี้ได้รับการแก้ไขโดยการตรวจสอบขอบเขตที่ดีขึ้น CVE-ID CVE-2015-1065: Andrey Belenko จาก NowSecure

IOSurface สามารถใช้งานได้: OS X Yosemite v10.10.2 ผลกระทบ: แอพพลิเคชันที่เป็นอันตรายอาจจะสามารถสั่งใช้งานโค้ดที่มีสิทธิ์ของระบบได้คำอธิบาย: ปัญหา IOSurface เกิดขึ้นในการจัดการวัตถุแบบอนุกรม ปัญหาได้รับการแก้ไขโดยการตรวจสอบประเภทเพิ่มเติม CVE-ID CVE-2015-1061: เบียร์เอียนของ Google Project Zero

ควรเริ่มต้นการสำรองข้อมูลของ Mac ก่อนติดตั้งโปรแกรมอัพเดตซอฟต์แวร์เสมอแม้ว่าจะมีการอัปเดตด้านความปลอดภัยขนาดเล็กเช่นนี้ก็ตาม