A Apple lançou patches de emergência para versões desatualizadas do iPhone e Mac. A atualização elimina a vulnerabilidade CVE-2023-41064 e elimina a possibilidade de hackeamento remoto de dispositivos para fins de posterior vigilância de usuários por meio de spyware desenvolvido pela empresa israelense NSO Group.

Fonte da imagem: tigrelily713/Pixabay

A atualização do iOS 15.7.9 é destinada a dispositivos como iPhone 6s, iPhone 7 e iPhone SE, bem como iPad Air 2. A empresa também lançou patches para macOS Big Sur e Monterey, criados para modelos Mac lançados desde 2013.

A Apple alertou que os hackers estão explorando ativamente a falha, enviando imagens especialmente modificadas que podem fazer com que um iPhone, iPad ou Mac execute código malicioso, incluindo download de malware ou acesso a um site malicioso.

A vulnerabilidade foi descoberta pelo grupo Citizen Lab, especializado em segurança da informação, durante uma varredura no dispositivo de um funcionário. “A cadeia de exploração foi capaz de comprometer um iPhone rodando a versão mais recente do iOS (16.6) sem qualquer intervenção da vítima”, observou Citizen Lab.

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) também alertou sobre os riscos significativos associados a esta vulnerabilidade e instou os usuários da Apple a atualizarem imediatamente seus dispositivos para evitar possíveis ataques cibernéticos.

A situação com a vulnerabilidade descoberta nos produtos Apple enfatiza a importância da atualização oportuna do software do dispositivo para proteção contra ameaças cibernéticas. Os usuários podem instalar patches em Configurações → Geral → Atualização de software. Os especialistas recomendam fortemente ativar o recurso de atualização automática para que o dispositivo instale de forma independente os patches necessários.

avalanche

Postagens recentes

A Microsoft corrigiu três vulnerabilidades zero-day perigosas e outras 200 falhas em seu software.

A Microsoft lançou sua atualização de junho na terça-feira de atualizações, corrigindo 200 vulnerabilidades, incluindo…

58 minutos atrás

Inteligência artificial ajuda a atualizar drivers AMD Radeon que têm quase 20 anos.

Segundo o Phoronix, a versão mais recente do driver gráfico Gallium3D R600, incluída no Mesa…

3 horas atrás

A NASA apresentou a tripulação da missão lunar Artemis 3, mas ela não chegará à Lua.

A NASA anunciou os nomes dos astronautas que irão ao espaço na missão Artemis 3…

3 horas atrás

A Anthropic revelou Claude Fable 5, uma “versão segura” do tão comentado Mythos.

No início deste mês, a Anthropic expandiu a disponibilidade de seu modelo de IA mais…

3 horas atrás