A Apple corrigiu muitas vulnerabilidades em sistemas operacionais mais antigos que eram usados ​​para hackear iPhones, iPads e Macs

Os desenvolvedores da Apple lançaram um lote inteiro de atualizações do sistema operacional, inclusive para plataformas de gerações anteriores. Vulnerabilidades exploradas ativamente por invasores foram fechadas, mas os erros foram corrigidos primeiro nos sistemas operacionais atuais.

A vulnerabilidade mais séria é numerada CVE-2025-24200 e é um bug no Modo Restrito USB, um recurso de segurança introduzido em 2018 que bloqueia portas Lightning ou USB Tipo C se o próprio dispositivo estiver bloqueado por mais de uma hora. A vulnerabilidade permitiu que invasores com acesso físico a um dispositivo bloqueado desabilitassem o Modo Restrito USB e posteriormente divulgassem dados do usuário. Em fevereiro, a Apple corrigiu uma vulnerabilidade no iOS 18.3.1, iPadOS 18.3.1 e iPadOS 17.7.5, alertando que ela foi explorada em um “ataque extremamente sofisticado contra indivíduos específicos”. Correções já estão disponíveis para iOS 16.7.11 e 15.8.4, bem como iPadOS 16.7.11 e 15.8.4.

Outra vulnerabilidade explorada, CVE-2025-24201, permitia que conteúdo malicioso da web realizasse operações fora do sandbox do mecanismo do navegador Safari WebKit. Ela agora foi corrigida no iOS 16.7.11 e 15.8.4 e versões correspondentes do iPadOS. A atualização mais recente do macOS Ventura lançada em 2019 corrigiu uma vulnerabilidade de escalonamento de privilégios no CoreMedia, que foi corrigida com a atualização do macOS Ventura 13.7.5. Mais de 90 vulnerabilidades corrigidas com o macOS Sonoma 14.7.5; Mais de 120 bugs no AirDrop, App Store, Dock e componentes do kernel foram corrigidos no macOS Sequoia 15.4.

Para o iOS e iPadOS 18.4 atuais, 60 vulnerabilidades foram corrigidas, nenhuma das quais foi explorada por hackers; 35 correções incluídas na atualização do visionOS 2.4. O Safari 18.4 corrige 14 vulnerabilidades, nenhuma das quais foi explorada, incluindo sete relacionadas ao WebKit. Vários patches foram lançados para o ambiente de desenvolvimento do Xcode 16.3; Mais de 40 vulnerabilidades foram corrigidas no Apple tvOS 18.4.

avalanche

Postagens recentes

A MCST recebeu um lote de 10.000 processadores Elbrus-2S3.

Em 2025, a empresa privada russa MCST recebeu mais de 10.000 processadores Elbrus-2S3 de um…

3 horas atrás

A OpenAI investe US$ 500 milhões na unidade de energia da SoftBank, a SB Energy.

O OpenAI Group está investindo US$ 500 milhões na SB Energy, uma subsidiária do SoftBank…

10 horas atrás

A AMD superou a Nvidia por 210 a 120 em menções à IA na apresentação da CES 2026.

Na CES 2026, realizada esta semana em Las Vegas, EUA, as tecnologias de IA foram…

10 horas atrás

O Windows 11 contará com uma maneira oficial de desinstalar o Copilot.

Usuários com privilégios de administrador agora podem desinstalar o aplicativo Microsoft Copilot pré-instalado em dispositivos…

12 horas atrás

O aplicativo Microsoft Lens será completamente descontinuado em março de 2026.

A Microsoft descontinuou oficialmente o aplicativo Microsoft Lens para dispositivos iOS e Android, com efeito…

13 horas atrás

O smartphone modular Meizu 22 Air foi descontinuado devido ao aumento dos custos de memória.

A Meizu cancelou oficialmente o lançamento do Meizu 22 Air modular, anunciando a decisão durante…

13 horas atrás