O bug de dia zero está assolando os dispositivos da Apple em 2022 e dando acesso aos hackers, mas uma correção de falha de segurança do iPhone da Apple foi lançada, desta vez para o Safari.

A Apple atualizou o Safari 15.6.1 para macOS Big Sur e Catalina para resolver uma vulnerabilidade de dia zero que foi usada para sequestrar Macs em estado selvagem. O dia zero (CVE-2022-32893) corrigido hoje é um problema de gravação fora dos limites no WebKit que pode permitir que um agente de ameaças execute malware remotamente em um dispositivo suscetível. Em um alerta de segurança emitido ontema Apple alertou:

“O processamento de conteúdo da Web criado com códigos maliciosos pode levar à execução arbitrária de código. A Apple está ciente de um relatório de que este problema pode ter sido ativamente explorado”,

O bug de dia zero está assolando os dispositivos da Apple em 2022 e dando acesso aos hackers, mas uma correção de falha de segurança do iPhone da Apple foi lançada, desta vez para o Safari.
Correção de falha de segurança do iPhone da Apple para bug de dia zero foi lançada

A correção da falha de segurança do iPhone da Apple ocorre após o mesmo problema ocorrer pela 7ª vez

Uma vulnerabilidade de gravação fora dos limites ocorre quando um invasor pode enviar entrada para um programa que faz com que ele grave dados após o final ou antes do início de um buffer de memória. Como resultado, o software trava e corrompe os dados ou, na pior das hipóteses, executa código remoto. A Apple alega que resolveu a falha melhorando a verificação de limites. De acordo com a Apple, a vulnerabilidade foi descoberta por um pesquisador não identificado.

O bug de dia zero está assolando os dispositivos da Apple em 2022 e dando acesso aos hackers, mas uma correção de falha de segurança do iPhone da Apple foi lançada, desta vez para o Safari.
Correção de falha de segurança do iPhone da Apple para bug de dia zero foi lançada

Esta é a mesma vulnerabilidade de dia zero que a Apple abordou ontem para macOS Monterey e iPhone/iPads. A Apple não divulgou como a vulnerabilidade está sendo explorada em ataques, apenas que “pode ter sido ativamente explorada”. Esta é a sexta vulnerabilidade de dia zero da Apple corrigida em 2022, com os problemas anteriores listados abaixo:

  • A Apple abordou mais dois problemas de dia zero no Intel Graphics Driver (CVE-2022-22674) e AppleAVD em março (CVE-2022-22675).
  • A Apple corrigiu duas vulnerabilidades adicionais de dia zero exploradas ativamente em janeiro, permitindo que invasores executassem código com privilégios de kernel (CVE-2022-22587) e rastreiem atividades de navegação na web (CVE-2022-22594).
  • A Apple publicou correções de segurança em fevereiro para resolver um novo problema de dia zero que foi usado para atacar iPhones, iPads e Macs.
O bug de dia zero está assolando os dispositivos da Apple em 2022 e dando acesso aos hackers, mas uma correção de falha de segurança do iPhone da Apple foi lançada, desta vez para o Safari.
Correção de falha de segurança do iPhone da Apple para bug de dia zero foi lançada

Esperamos que você tenha gostado deste artigo sobre a correção da falha de segurança do iPhone da Apple para o bug de dia zero. Se sim, temos certeza de que você também gostará de ler alguns de nossos outros artigos, como a Apple pode trazer mais anúncios para aplicativos do iPhone ou a vulnerabilidade do Zoom Mac permite que hackers obtenham acesso remoto.

Source: Correção de falha de segurança do iPhone da Apple para bug de dia zero foi lançada