Segundo o Bleeping Computer , a Apple acaba de lançar uma atualização de emergência para corrigir uma nova vulnerabilidade zero-day, explorada em um ataque que a empresa descreve como "extremamente sofisticado".
A vulnerabilidade, identificada como CVE-2025-43300, decorre de um erro de escrita fora dos limites no framework de E/S de imagem – um componente que permite que os aplicativos leiam e gravem a maioria dos formatos de imagem.
Usuários de iPhone a partir do XS precisam prestar atenção.
Quando explorado, esse bug pode causar a falha do programa, corromper dados e, no pior cenário, até mesmo abrir caminho para que um invasor execute código remotamente apenas processando um arquivo de imagem malicioso.
A Apple afirmou que a vulnerabilidade foi corrigida aprimorando o mecanismo de verificação de limite de memória e lançou atualizações para diversas plataformas, incluindo iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8.

O iPhone XS e modelos posteriores podem ser afetados por uma nova vulnerabilidade de dia zero.
Isso significa que a maioria dos modelos de iPhone a partir do XS, iPads a partir da 6ª geração e muitos modelos novos e antigos de iPad Pro e Mac são afetados.
Embora a Apple ainda não tenha divulgado detalhes sobre o método de ataque ou os objetos visados, a empresa recomenda que os usuários atualizem imediatamente para evitar o risco de serem explorados.
Com essa atualização, a Apple corrigiu um total de seis vulnerabilidades de dia zero exploradas na prática desde o início de 2025, dando continuidade a uma série de correções emergenciais que a empresa precisa lançar ao longo de 2024 para lidar com ameaças cada vez mais sofisticadas.
Fonte: https://nld.com.vn/nguoi-dung-iphone-xs-tro-len-can-biet-thong-tin-nay-de-tranh-bi-hack-196250821174714317.htm






Comentário (0)