A Apple lançou uma atualização de software de emergência que aborda três vulnerabilidades de dia zero que foram ativamente exploradas por invasores. Os erros afetaram o navegador Safari, bem como plataformas de software para computadores Apple Watch, iPhone, iPad e Mac.

Fonte da imagem: Matias Cruz/pixabay.com

A primeira vulnerabilidade recebe o número CVE-2023-41991 – está associada às ferramentas do Security Framework e permite “ignorar a verificação de assinatura”. A segunda, numerada CVE-2023-41992, é uma falha de segurança no Kernel Framework que pode ser usada para escalar privilégios no sistema. Finalmente, o terceiro, CVE-2023-41993, está localizado no mecanismo do navegador WebKit e permite “execução arbitrária de código por meio de páginas maliciosas”.

As vulnerabilidades afetaram uma ampla variedade de dispositivos Apple: iPhone 8 e todos os modelos posteriores; iPad mini de 5ª geração e posterior; relógios inteligentes a partir do Apple Watch Series 4; e computadores Mac executando macOS Monterey e posterior. Bugs de software são corrigidos em atualizações para iOS 16.7, iOS 17.0.1, iPadOS 16.7, iPadOS 17.0.1, macOS Monterey 12.7, macOS Ventura 13.6, watchOS 9.6.3, watchOS 10.0.1 e Safari 16.6.1.

As falhas de segurança no software da Apple foram descobertas por Bill Marczak, do Citizen Lab da Universidade de Toronto (Canadá), e Maddie Stone, do Threat Analysis Group do Google.

avalanche

Postagens recentes

O comandante da missão lunar Artemis II divulgou um vídeo impressionante do “pôr do sol da Terra”, capturado com um iPhone.

O astronauta da NASA Reid Wiseman, comandante da recente missão lunar Artemis II, publicou um…

31 minutos atrás

A Huawei apresentou um concorrente para o MacBook, o MateBook 14 HarmonyOS Edition, com teclas redondas, sistema operacional próprio e um chip Kirin X90.

A Huawei realizou hoje uma grande apresentação na China, revelando uma série de novos produtos.…

1 hora atrás

Ao que tudo indica, a OnePlus está finalmente deixando a Europa, como demonstra a demissão de dezenas de funcionários-chave.

A OnePlus confirmou mudanças em sua política regional após as demissões de vários funcionários de…

1 hora atrás

Data de lançamento, elenco e o projeto mais ambicioso da A24 até agora: novos detalhes revelados sobre o filme Elden Ring.

A A24 anunciou a data de lançamento e o elenco da adaptação cinematográfica do aclamado…

2 horas atrás

A Microsoft melhorou a velocidade e o desempenho do Explorador de Arquivos no Windows 11.

A Microsoft lançou uma atualização para o Explorador de Arquivos no Windows 11 como parte…

2 horas atrás