De acordo com o Bleeping Computer , a Apple acaba de lançar uma atualização de emergência para corrigir uma nova vulnerabilidade de dia zero, explorada em um ataque que a empresa descreve como “extremamente sofisticado”.
A vulnerabilidade, identificada como CVE-2025-43300, decorre de um erro de gravação fora dos limites na estrutura de E/S de imagem – um componente que permite que os aplicativos leiam e gravem a maioria dos formatos de imagem.
Usuários de iPhone XS e superiores precisam ficar atentos
Quando explorado, esse bug pode fazer o programa travar, corromper dados e, no pior dos casos, até abrir caminho para um invasor executar código remoto apenas processando um arquivo de imagem malicioso.
A Apple disse que a vulnerabilidade foi corrigida por meio da melhoria do mecanismo de verificação de limite de memória e lançou patches para diversas plataformas, incluindo iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8.
iPhone XS e versões posteriores podem ser afetados por nova vulnerabilidade de dia zero
Isso significa que a maioria dos modelos de iPhone XS em diante, iPads da 6ª geração e muitos modelos novos e antigos de iPad Pro e Mac são afetados.
Embora a Apple ainda não tenha divulgado detalhes sobre o método de ataque ou o alvo, a empresa recomenda que os usuários atualizem imediatamente para evitar o risco de serem explorados.
Com este patch, a Apple corrigiu um total de seis vulnerabilidades de dia zero exploradas desde o início de 2025, dando continuidade a uma série de patches de emergência que a empresa teve que emitir ao longo de 2024 para lidar com ameaças cada vez mais sofisticadas.
Fonte: https://nld.com.vn/nguoi-dung-iphone-xs-tro-len-can-biet-thong-tin-nay-de-tranh-bi-hack-196250821174714317.htm
Comentário (0)