Apple alerta bilhões de usuários sobre vulnerabilidade de dia zero explorada ativamente

click fraud protection

Caso você não tenha lido o subtítulo, se você possui um iPhone, iPad ou Mac, é necessário atualizá-lo agora mesmo. A Apple lançou iOS e iPadOS 17.1.2, MacOS Sonoma 14.1.2, e Safári 17.1 para macOS Monterey e macOS Ventura corrigirem duas falhas extremamente críticas do WebKit que afetam o Safari no Mac e todos os navegadores no iPhone e iPad.

A Apple relata que o dia zero (o que significa que era anteriormente desconhecido pelos usuários e pesquisadores de segurança) “pode ter sido explorado em versões do iOS anteriores ao iOS 16.7.1”, que só chegou em novembro para corrigir uma falha separada de dia zero. Não está claro se alguma instância da vulnerabilidade explorada no Mac foi registrada. É o 20º patch de dia zero lançado pela Apple em 2023.

A Apple também está trabalhando no watchOS 10.2 e tvOS 17.2, que provavelmente chegará dentro de uma ou duas semanas e conterá o mesmo patch. Ambas as correções afetam o WebKit e foram descobertas por Clément Lecigne, do Grupo de Análise de Ameaças do Google:

Kit Web (CVE-2023-42916)

  • Impacto: O processamento de conteúdo da web pode revelar informações confidenciais. A Apple está ciente de um relatório de que esse problema pode ter sido explorado em versões do iOS anteriores ao iOS 16.7.1.
  • Descrição: Uma leitura fora dos limites foi resolvida com validação de entrada aprimorada.

Kit Web (CVE-2023-42917)

  • Impacto: O processamento de conteúdo da web pode levar à execução arbitrária de código. A Apple está ciente de um relatório de que esse problema pode ter sido explorado em versões do iOS anteriores ao iOS 16.7.1.
  • Descrição: Uma vulnerabilidade de corrupção de memória foi resolvida com bloqueio aprimorado.

No início desta semana, o Google também emitiu um atualização de emergência para Chrome no Mac, que corrige sete falhas de segurança, das quais pelo menos uma foi explorada em estado selvagem.

Para atualizar seu dispositivo, vá para Configurações (iPhone ou iPad) ou Configurações do sistema (Mac), depois Geral e Atualização de software. Em Macs mais antigos, vá para Preferências do Sistema e depois Atualização de Software.

  • Dec 02, 2023
  • 89
  • 0
instagram story viewer