A atualização mais recente do iOS provavelmente corrige uma vulnerabilidade explorada pelo spyware Pegasus

A Apple lançou ontem a atualização do iOS 14.7.1 contendo várias correções e atualizações de segurança. É suposto corrigir uma vulnerabilidade que foi explorada pelo malware Pegasus da empresa israelense NSO Group para hackear iPhones de pessoas famosas, jornalistas e ativistas de direitos humanos de todo o mundo.

Imagem: 9to5 Mac

A descrição do problema diz que estamos falando de uma vulnerabilidade que permite a execução de código arbitrário com privilégios elevados. A Apple também observa que a empresa está ciente de que a vulnerabilidade pode ser explorada ativamente por invasores. No que diz respeito à solução, ela se baseia em melhorias no manuseio da memória.

A fonte sugere que estamos falando sobre uma vulnerabilidade explorada pela Pegasus para hackear o iPhone. Uma investigação independente descobriu que uma vulnerabilidade de estouro de buffer foi explorada para comprometer smartphones, o que está de acordo com a descrição do hotfix. Isso também pode ser indicado pelo texto da Apple de que a vulnerabilidade pode ser explorada ativamente por invasores. No entanto, os funcionários da Apple se abstiveram de comentar o assunto e a empresa não forneceu mais informações sobre exatamente qual vulnerabilidade está sendo tratada no iOS 14.7.1.

Quanto à atualização do iOS 14.7.1 em si, ela começou a ser lançada no início desta semana. Em um futuro próximo, ele estará disponível para usuários de todos os dispositivos compatíveis. A Apple recomenda não atrasar sua instalação, pois a atualização contém correções de segurança importantes.

avalanche

Postagens recentes

Um tribunal holandês começou a decidir o destino do controverso Nexperia.

No final de setembro do ano passado, as autoridades holandesas aproveitaram o que consideraram uma…

1 hora atrás

Sem nuvens: Os EUA proibiram a China de acessar remotamente aceleradores de IA de ponta.

A Câmara dos Representantes dos EUA aprovou, por ampla maioria, a Lei de Segurança de…

8 horas atrás

Sem nuvens: Os EUA proibiram a China de acessar remotamente aceleradores de IA de ponta.

A Câmara dos Representantes dos EUA aprovou, por ampla maioria, a Lei de Segurança de…

8 horas atrás

O Gemini do Google na Siri é uma medida temporária: a Apple está simplesmente ganhando tempo.

O renomado analista Ming-Chi Kuo apresentou sua visão para a estratégia de IA da Apple.…

8 horas atrás

O mundo correu para comprar PCs antes que os preços subissem: a escassez de memória impulsionou as vendas de computadores no quarto trimestre.

As remessas globais de PCs no quarto trimestre de 2025 apresentaram um crescimento inesperadamente forte,…

10 horas atrás