Apple corrige iOS explorado, iPadOS zero-day (CVE-2022-42827)

0 0
Read Time:1 Minute, 22 Second

Pela nona vez este ano, a Apple lançou correções para uma vulnerabilidade de dia zero (CVE-2022-42827) explorada por invasores para comprometer iPhones.

Sobre o CVE-2022-42827

CVE-2022-42827 é um problema de gravação fora dos limites no kernel do iOS e iPadOS, que pode ser explorado para permitir que um aplicativo malicioso execute código arbitrário com privilégios de kernel.

“A Apple está ciente de um relatório de que esse problema pode ter sido explorado ativamente”, disse a empresa, embora – como de costume – não tenha oferecido detalhes sobre o(s) ataque(s).

Relatada por um pesquisador anônimo, a vulnerabilidade foi corrigida com verificação de limites aprimorada no iOS 16.1 e iPadOS 16, que está disponível para:

  • iPhone 8 e posterior
  • iPad Pro (todos os modelos)
  • iPad Air 3ª geração e posterior
  • iPad 5ª geração e posteriores
  • iPad mini 5ª geração e posterior

O iOS 16.1 e o iPadOS 16 também vêm com correções para 19 problemas de segurança adicionais com número CVE, incluindo uma falha (CVE-2022-32946) no componente Bluetooth que pode permitir que um aplicativo grave áudio usando um par de AirPods conectados e muitos outros buracos de execução de código.

Outras atualizações de segurança

Os usuários de Mac, estejam executando o macOS Big Sur , Monterey ou Ventura(a versão mais recente do sistema operacional, com novos recursos de segurança e privacidade ), também têm atualizações de segurança disponíveis.

O Ventura’s é particularmente grande, com correções para 113 problemas (40 dos quais estão no editor de texto Vim).

As atualizações de segurança do Safari , tvOS e watchOS também foram lançadas.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS