A Apple lançou atualizações de segurança para iOS, iPadOS, macOS e watchOS para solucionar vulnerabilidades de dia zero que podem ser usadas para introduzir malware e spyware por meio de uma “imagem criada maliciosamente” ou outro formato de anexo.

Fonte da imagem: apple.com

As vulnerabilidades foram corrigidas nas atualizações Apple iOS 16.6.1, iPadOS 16.6.1, macOS 13.5.2 e watchOS 9.6.2. Para versões mais antigas – iOS 15 e macOS 12 – não houve atualizações.

Vulnerabilidades sob os números CVE-2023-41064 e CVE-2023-41061 foram descobertas no Citizen Lab (Laboratório Cidadão) da Escola Munch de Assuntos Globais e Políticas Públicas da Universidade de Toronto – receberam a designação geral BLASTPASS. Os erros de software representam uma ameaça bastante séria: para um ataque, basta enviar uma imagem especial ou um anexo de formato diferente ao usuário via iMessage, que será baixado para o dispositivo da vítima – nenhuma ação adicional foi necessária no parte do usuário para infectar o dispositivo. Portanto, tais vulnerabilidades pertencem à classe de clique zero.

Citizen Lab acrescentou que a vulnerabilidade BLASTPASS “foi usada para instalar o spyware Pegasus do Grupo NSO” – um desenvolvedor israelense tem todo um conjunto de explorações para atacar dispositivos iOS e Android. Para se proteger contra tais vulnerabilidades, mesmo que ainda não tenham sido descobertas e corrigidas, a Apple implementou o chamado “Modo Lockdown” no iOS e macOS – ele, em particular, bloqueia muitos tipos de anexos e desativa visualizações de links, evitando assim explorar tais erros.

avalanche

Postagens recentes

“Este jogo será especial”: o ambicioso filme de ação Marvel’s Blade, dos criadores de Deathloop e Dishonored, deu sinais de vida pela primeira vez em dois anos.

O ambicioso jogo de ação com foco na narrativa, Marvel's Blade, da Arkane Studios (Deathloop,…

1 hora atrás

A NASA suspenderá a missão Mars Evolution Ventures depois que Marte ficar atrás do Sol por três semanas.

De 29 de dezembro a 16 de janeiro, Marte ficará oculto atrás do Sol, interrompendo…

3 horas atrás

Jogadores de Eve Online destruíram naves no valor de mais de 6 milhões de dólares em 2025, além de outras estatísticas interessantes sobre os capsuleiros.

Os desenvolvedores do estúdio islandês CCP Games divulgaram as estatísticas de usuários do jogo de…

4 horas atrás

A Nvidia testou a tecnologia de processo 18A da Intel, mas nenhum pedido foi feito.

A Nvidia explorou a possibilidade de usar a tecnologia de processo 18A da fabricante terceirizada…

4 horas atrás

O BitLocker deixará seu PC menos lento – o Windows 11 conta com aceleração de hardware para criptografia integrada.

O BitLocker é um recurso de criptografia integrado ao Windows que usa o Trusted Platform…

4 horas atrás