Contents

Apple corrige duas vulnerabilidades críticas no macOS e iOS!

/images/b78b489fc1b7afacb8937db5cb6904ef91067cf455643d4dda1ce883fa2ed572.jpg Logotipo na parte traseira do MacBook Pro 16 2023. © Nathan Le Gohlisse para este site

A Apple implantou uma atualização de segurança de emergência no final da semana passada. Este último visa corrigir duas falhas dia zero que tiveram tanto impacto em …do que iPads e Macs.

Até agora, um total de vinte vulnerabilidades de dia zero foram resolvidas pela nossa empresa ao longo do ano de 2023. Isto inclui os problemas recentemente resolvidos, nomeadamente CVE-2023-42916 e CVE-2023-42917, que foram ambos corrigidos perto da conclusão da semana anterior. Notavelmente, estas duas vulnerabilidades mais recentes impactaram não apenas o macOS, mas também as plataformas iOS e iPadOS, considerando assim a sua gravidade significativamente aumentada devido ao extenso alcance das suas potenciais consequências.

Duas falhas que afetam o WebKit…

De acordo com o site técnico BleepingComputer, duas vulnerabilidades de dia zero foram identificadas no mecanismo de navegação WebKit. Estas vulnerabilidades permitem que partes não autorizadas obtenham acesso a dados confidenciais através de um problema de leitura fora do limite, permitindo subsequentemente a execução de código malicioso em dispositivos afetados através de uma falha de corrupção de memória, tudo isto através da exploração de websites vulneráveis.

Na verdade, em resposta a relatórios recentes que sugerem potenciais vulnerabilidades em iterações anteriores do seu sistema operativo, especificamente nas versões iOS anteriores à 16.7.1, a Apple tomou medidas rápidas e decisivas para resolver estas preocupações.

/images/b1879d88a311a697b577bc64c340ae1a62739ca140d6efc785f47e40073641b1.jpg © Pierre Crochart para este site

…agora corrigido

Na verdade, a Apple lançou atualizações para seus sistemas operacionais, incluindo iOS 17.1.2, iPadOS 17.1.2 e macOS Sonoma 14.1.2, bem como Safari 17.1.2, a fim de remediar as vulnerabilidades de segurança mencionadas. Vale ressaltar que essas atualizações visam aprimorar os mecanismos de validação e bloqueio de dados, bem como solucionar problemas específicos identificados anteriormente nessas versões de software.

O inventário completo dos gadgets afetados é o seguinte:

-iPhone XS e posterior -iPad Pro de 12,9 polegadas de 2ª geração e posterior; iPad Pro de 10,5 polegadas; iPad Pro de 11 polegadas de 1ª geração e posterior; iPad Air de 3ª geração e posterior; iPad de 6ª geração e posterior; mas também iPad mini de 5ª geração e posteriores. -Macs executando macOS Monterey, Ventura, Sonoma

Fonte: BleepingComputer

*️⃣ Link da fonte: