Notes de mise à jour et correctifs de sécurité de tvOS 11.3

Le 29 mars 2018, Apple a publié la mise à jour du logiciel tvOS 11.3, offrant aux propriétaires de l'Apple TV de quatrième génération la possibilité de lire des vidéos dans leur fréquence d'images d'origine, ainsi que d'autres améliorations telles que des clips musicaux sans publicité pour les membres d'Apple Music. dans l'application Musique.

tvOS 11.3 est compatible avec l'Apple TV de quatrième génération et l'Apple TV 4K.

Pour mettre à jour votre Apple TV vers la dernière version tvOS disponible, accédez à Paramètres → Système → Mises à jour logicielles et sélectionnez l'option Vérifier la mise à jour. Si une mise à jour est disponible, un message apparaîtra. Vous pouvez alors choisir Télécharger et installer pour commencer le téléchargement.

Vous pouvez également télécharger tvOS 11.2 à partir de la section Téléchargement d'iDownloadBlog.

Comme mentionné, les propriétaires de l'Apple TV de quatrième génération peuvent désormais faire en sorte que leur appareil change automatiquement de mode d'affichage pour correspondre à la fréquence d'images et à la plage dynamique natives d'une vidéo au lieu de tout mettre à l'échelle de force à des fréquences d'images et HDR spécifiques.

DIDACTICIEL: Comment utiliser la correspondance de la fréquence d'images et le changement de plage dynamique sur l'Apple TV

Pour activer la correspondance de la fréquence d'images, ouvrez l'application Paramètres, choisissez la section Vidéo et audio, sélectionnez la sous-section Faire correspondre le contenu et activer l'option Taux de trame de correspondance.

Cela permet à votre Apple TV de correspondre automatiquement à la fréquence d'images de toutes les vidéos qui sont masterisées à différentes fréquences d'images, y compris le contenu basé sur un film 24FPS ou tout autre contenu international..

Les capacités de correspondance de contenu sont arrivées dans tvOS 11.2, mais étaient limitées à Apple TV 4K.

Abonnez-vous à iDownloadBlog sur YouTube

Vous pouvez également télécharger tvOS 11.2 à partir de la section Téléchargement d'iDownloadBlog.

Voici tout ce qui est inclus dans la mise à jour du logiciel tvOS 11.3.

Notes de mise à jour de tvOS 11.3

Cette mise à jour contient de nouvelles fonctionnalités, améliorations et corrections de bugs.

Intimité

Lorsqu'une fonctionnalité Apple demande à utiliser vos informations personnelles, une icône apparaît maintenant avec un lien vers des informations détaillées expliquant comment vos données seront utilisées et protégées

Application TV

L'application TV d'Apple est désormais disponible pour les clients du Brésil et du Mexique.

Siri

Siri sur Apple TV comprend désormais le portugais au Brésil.

Lecture vidéo

Sur l'Apple TV de quatrième génération, vous pouvez lire des vidéos dans leur fréquence d'images d'origine.

Visitez le site Web d'Apple pour obtenir des informations détaillées sur les mises à jour du logiciel Apple TV.

Correctifs de sécurité pour tvOS 11.3

Les correctifs de sécurité suivants sont disponibles dans tvOS 11.3

CoreFoundation

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Une application peut obtenir des privilèges élevés
  • La description: Un problème de concurrence a été résolu avec une validation supplémentaire.
  • CVE-2018-4155: Samuel Groß (@ 5aelo)

CoreText

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Le traitement d'une chaîne conçue de manière malveillante peut entraîner un déni de service
  • La description: Un problème de déni de service a été résolu grâce à une meilleure gestion de la mémoire.
  • CVE-2018-4142: Robin Leroy de Google Switzerland GmbH

Événements du système de fichiers

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Une application peut obtenir des privilèges élevés
  • La description: Un problème de concurrence a été résolu avec une validation supplémentaire.
  • CVE-2018-4167: Samuel Groß (@ 5aelo)

Noyau

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Une application malveillante peut exécuter du code arbitraire avec les privilèges du noyau
  • La description: Plusieurs problèmes de corruption de mémoire ont été résolus grâce à une meilleure gestion de la mémoire.
  • CVE-2018-4150: un chercheur anonyme

Noyau

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Une application peut lire la mémoire restreinte
  • La description: Un problème de validation a été résolu par une meilleure désinfection des intrants.
  • CVE-2018-4104: Le National Cyber ​​Security Center (NCSC) du Royaume-Uni

Noyau

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Une application peut être en mesure d'exécuter du code arbitraire avec les privilèges du noyau
  • La description: Un problème de corruption de mémoire a été résolu grâce à une meilleure gestion de la mémoire.
  • CVE-2018-4143: derrek (@ derrekr6)

NSURLSession

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Une application peut obtenir des privilèges élevés
  • La description: Un problème de concurrence a été résolu avec une validation supplémentaire.
  • CVE-2018-4166: Samuel Groß (@ 5aelo)

Coup d'oeil

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Une application peut obtenir des privilèges élevés
  • La description: Un problème de concurrence a été résolu avec une validation supplémentaire.
  • CVE-2018-4157: Samuel Groß (@ 5aelo)

Sécurité

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Une application malveillante peut être en mesure d'élever des privilèges
  • La description: Un débordement de tampon a été résolu avec une validation de taille améliorée.
  • CVE-2018-4144: Abraham Masri (@cheesecakeufo)

Préférences de système

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Un profil de configuration peut rester incorrectement en vigueur après la suppression
  • La description: Un problème existait dans CFPreferences. Ce problème a été résolu par un meilleur nettoyage des préférences.
  • CVE-2018-4115: Johann Thalakada, Vladimir Zubkov et Matt Vlasach de Wandera

WebKit

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Interaction inattendue avec les types d'indexation provoquant un échec ASSERT
  • La description: Un problème d'indexation des tableaux existait dans la gestion d'une fonction dans le noyau javascript. Ce problème a été résolu par des contrôles améliorés.
  • CVE-2018-4113: trouvé par OSS-Fuzz

WebKit

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Le traitement de contenu Web créé de manière malveillante peut entraîner un déni de service
  • La description: Un problème de corruption de mémoire a été résolu grâce à une meilleure validation des entrées.
  • CVE-2018-4146: trouvé par OSS-Fuzz

WebKit

  • Disponible pour: Apple TV 4K et Apple TV (4e génération)
  • Impact: Le traitement de contenu Web conçu de manière malveillante peut entraîner l'exécution de code arbitraire
  • La description: Plusieurs problèmes de corruption de mémoire ont été résolus grâce à une meilleure gestion de la mémoire.
  • CVE-2018-4101: Yuan Deng de Ant-financial Light-Year Security Lab
  • CVE-2018-4114: trouvé par OSS-Fuzz
  • CVE-2018-4118: Jun Kokatsu (@shhnjk)
  • CVE-2018-4119: un chercheur anonyme travaillant avec Zero Day Initiative de Trend Micro
  • CVE-2018-4120: Hanming Zhang (@ 4shitak4) de l'équipe Qihoo 360 Vulcan
  • CVE-2018-4121: Natalie Silvanovich de Google Project Zero
  • CVE-2018-4122: WanderingGlitch de l'initiative Zero Day de Trend Micro
  • CVE-2018-4125: WanderingGlitch de l'initiative Zero Day de Trend Micro
  • CVE-2018-4127: un chercheur anonyme travaillant avec Zero Day Initiative de Trend Micro
  • CVE-2018-4128: Zach Markley
  • CVE-2018-4129: likemeng de Baidu Security Lab travaillant avec Zero Day Initiative de Trend Micro
  • CVE-2018-4130: Omair travaille avec Zero Day Initiative de Trend Micro
  • CVE-2018-4161: WanderingGlitch de l'initiative Zero Day de Trend Micro
  • CVE-2018-4162: WanderingGlitch de l'initiative Zero Day de Trend Micro
  • CVE-2018-4163: WanderingGlitch de l'initiative Zero Day de Trend Micro
  • CVE-2018-4165: Hanming Zhang (@ 4shitak4) de l'équipe Qihoo 360 Vulcan

Pour en savoir plus sur le contenu sécuritaire de tvOS 11.3, lisez le document de support d'Apple. Pour plus d'informations sur les mises à jour de sécurité pour tous les logiciels Apple, visitez leur site Web.

N'oubliez pas que certaines fonctionnalités de l'Apple TV peuvent ne pas être disponibles dans certains pays ou régions. Par exemple, la disponibilité et les fonctionnalités de Siri sur Apple TV varient selon les pays et les régions.