A atualização mais recente do iOS provavelmente corrige uma vulnerabilidade explorada pelo spyware Pegasus

A Apple lançou ontem a atualização do iOS 14.7.1 contendo várias correções e atualizações de segurança. É suposto corrigir uma vulnerabilidade que foi explorada pelo malware Pegasus da empresa israelense NSO Group para hackear iPhones de pessoas famosas, jornalistas e ativistas de direitos humanos de todo o mundo.

Imagem: 9to5 Mac

A descrição do problema diz que estamos falando de uma vulnerabilidade que permite a execução de código arbitrário com privilégios elevados. A Apple também observa que a empresa está ciente de que a vulnerabilidade pode ser explorada ativamente por invasores. No que diz respeito à solução, ela se baseia em melhorias no manuseio da memória.

A fonte sugere que estamos falando sobre uma vulnerabilidade explorada pela Pegasus para hackear o iPhone. Uma investigação independente descobriu que uma vulnerabilidade de estouro de buffer foi explorada para comprometer smartphones, o que está de acordo com a descrição do hotfix. Isso também pode ser indicado pelo texto da Apple de que a vulnerabilidade pode ser explorada ativamente por invasores. No entanto, os funcionários da Apple se abstiveram de comentar o assunto e a empresa não forneceu mais informações sobre exatamente qual vulnerabilidade está sendo tratada no iOS 14.7.1.

Quanto à atualização do iOS 14.7.1 em si, ela começou a ser lançada no início desta semana. Em um futuro próximo, ele estará disponível para usuários de todos os dispositivos compatíveis. A Apple recomenda não atrasar sua instalação, pois a atualização contém correções de segurança importantes.

avalanche

Postagens recentes

A Epic Games vai demitir 1.000 funcionários porque Fortnite não está mais gerando a mesma receita.

A perda de jogadores do popular jogo battle royale gratuito da Epic Games, Fortnite, continua.…

2 horas atrás

A Nvidia lançou um driver GeForce com otimizações para os jogos mais recentes, incluindo DLSS, RT e Reflex.

A Nvidia lançou o driver gráfico GeForce Game Ready 595.97 WHQL mais recente. Nas notas…

2 horas atrás

A Broadcom reclamou das restrições no fornecimento de chips e apontou a capacidade da TSMC como o gargalo.

A Broadcom, fabricante de chips, relatou restrições na cadeia de suprimentos em todo o setor…

2 horas atrás

O Spotify lançou um novo recurso chamado SongDNA, que revelará detalhes sobre como as faixas são criadas.

O Spotify lançou uma nova funcionalidade que pode mudar significativamente a forma como os usuários…

3 horas atrás

Além da litografia EUV: a Lace Lithography prepara a litografia com átomos de hélio com resolução de 0,1 nm.

A startup norueguesa Lace Lithography, apoiada pela Microsoft, captou US$ 40 milhões em sua primeira…

3 horas atrás