A Apple corrigiu uma série de vulnerabilidades no macOS, iOS e iPadOS, incluindo uma vulnerabilidade de kernel de dia zero (CVE-2022-32917) explorada por invasores em estado selvagem.
Sobre o CVE-2022-32917
O CVE-2022-32917, relatado por um pesquisador anônimo, pode permitir que um aplicativo malicioso execute código arbitrário com privilégios de kernel.
“A Apple está ciente de um relatório de que esse problema pode ter sido explorado ativamente”, disse a empresa, e observou que a vulnerabilidade foi corrigida com verificações de limites aprimoradas.
A vulnerabilidade foi corrigida no macOS 12.6 (Monterey), macOS 11.7 (Big Sur), iOS 16 e iOS 15.7 e iPadOS 15.7 .
Como é costume da Apple, detalhes sobre os ataques que se aproveitam dessa falha não foram compartilhados, mas é provável que sejam direcionados e limitados. No entanto, os usuários são aconselhados a atualizar seus dispositivos Apple o mais rápido possível.
As atualizações também contêm correções para vulnerabilidades semelhantes e menos críticas. A atualização do Big Sur também contém uma correção para CVE-2022-32894, corrigida em agosto no iOS 15.6.1 e iPadOS 15.6 e macOS 12.5.1.
A Apple está ocupada corrigindo zero-days
Esta é a oitava vez este ano que a Apple corrige uma vulnerabilidade de dia zero nos sistemas operacionais que alimentam seus Macs e iPhones.
A Apple também lançou atualizações de segurança para tvOS e watchOS, mas ainda não compartilhou quais vulnerabilidades específicas foram corrigidas neles.
O iOS 16 é a versão principal mais atual do sistema operacional móvel iOS, que vem com vários novos recursos de segurança e privacidade .
FONTE: HELPNET SECURITY