Apple corrigiu duas falhas de segurança de dia zero em seus dispositivos

Na sexta-feira (7), a Apple liberou atualizações emergenciais de segurança para resolver duas novas vulnerabilidades de dia zero. Essas fragilidades poderiam ser exploradas para hackear tanto iPhones quanto Macs e iPads. Segundo a companhia, a lista de aparelhos afetados é grande, incluindo gadgets lançados em 2015.
São duas falhas distintas, que deixam expostas as seguranças dos dispositivos da maçã a ataques de execução de código.
A primeira surgiu no IOSurfaceAccelerator como CVE-2023-28206. A Apple a considerou um problema de gravação fora dos limites, que poderia levar a corrupção de dados, crash ou execução de código. Se criminosos realizassem o exploit corretamente, eles conseguiriam usar um aplicativo malicioso para executar códigos arbitrários com privilégios de kernel em certos dispositivos.
A segunda vulnerabilidade veio como CVE-2023-28205. Ela foi considerada um bug no WebKit, que permite a corrupção de dados ou a execução arbitrária de código ao reutilizar a memória liberada. Hackers conseguiriam explorar essa fraqueza enganando os alvos para carregar páginas da Web maliciosas, o que poderia levar à execução de código em sistemas comprometidos.
Ambas as falhas de zero-day foram tratadas pela maçã nas atualizações iOS 16.4.1, iPadOS 16.4.1, macOS Ventura 13.3.1 e Safari 16.4.1. Na postagem na página de suporte da empresa sobre o assunto, surgiu o seguinte comunicado:
A Apple está ciente de um relatório de que esse problema pode ter sido explorado ativamente.
Fonte: Tecnoblog
Entre para comentar.