Threats
De acordo com a Apple, a vulnerabilidade zero-day já foi ativamente explorada
11/07/2023
A Apple lançou uma atualização de software urgente para os seus sistemas operativos iOS e iPadOS e alertou que já foi detetada uma exploração zero-day. A vulnerabilidade detetada foi rastreada como CVE-2023-37450. O lançamento do iOS 16.5.1 (a) e iPadOS 16.5.1 (a) surge no seguimento do processo de “respostas rápidas de segurança” que a empresa adotou e é agora adotado pela segunda vez. Segundo um comunicado da Cupertino, citado pela SecurityWeek, a falha de segurança foi observada no WebKit, um motor de browser utilizado pelos dispositivos Apple, como no Safari, Mail ou AppStore. “O processamento de conteúdo da Web pode levar à execução arbitrária de código. A Apple está consciente de um relatório de que esse problema pode ter sido explorado ativamente. O problema foi resolvido com verificações aprimoradas”, disse a Apple. |