A Apple corrigiu silenciosamente uma falha grave de segurança do iPhone no iOS 16.3.1

2023-02-21 17:08:05  iOS 16.3.1 beta

Semana passada, A Apple lançou o iOS 16.3.1 para todos os usuários . Embora esta versão trouxesse vários recursos e correções de bugs, usuário do Twitter Aarão descobriu que a Apple atualizou recentemente as notas de segurança para esta versão, bem como o iOS 16.3.

Segundo a empresa, principalmente, o iOS 16.3.1 corrigiu problemas relacionados às solicitações do iCloud e Siri para o aplicativo Find My. Não apenas isso, mas a Apple também melhorou seu algoritmo de detecção de falhas mais uma vez, que ainda sofria de falsos positivos.

Agora, como podemos ver com as novas notas de segurança, o iOS 16.3.1 também corrigiu um exploit relacionado a um “certificado criado de forma maliciosa” que poderia levar a um ataque de negação de serviço (DoS). A Apple diz que o problema DoS foi corrigido com “validação de entrada aprimorada”.

Além disso, o iOS 16.3, que já corrigia bugs importantes, também tinha mais alguns patches de segurança não descartados quando lançado há quase um mês. Um deles foi encontrado no Crash Reporter do sistema, que pode permitir que invasores leiam arquivos arbitrários como root. As outras explorações relacionadas à Fundação podem permitir que invasores executem código arbitrário no iPhone com privilégios mais altos, ignorando a caixa de proteção do aplicativo.

Fundação

Disponível para: iPhone 8 e posterior, iPad Pro (todos os modelos), iPad Air 3ª geração e posterior, iPad 5ª geração e posterior e iPad mini 5ª geração e posterior

Impacto: um aplicativo pode executar código arbitrário fora de sua caixa de proteção ou com determinados privilégios elevados

Descrição: o problema foi resolvido com melhorias no processamento da memória.

CVE-2023-23530: Austin Emmitt, pesquisador sênior de segurança da Trellix ARC

Não está claro por que a Apple demorou tanto para anunciar esses patches de segurança para iOS 16.3 e iOS 16.3.1. Curiosamente, isso aconteceu depois que a mídia começou a relatar que os desenvolvedores podiam acessar a localização dos usuários por meio do Apple Maps, mesmo quando não permitiam que o aplicativo o fizesse. Embora a empresa tenha negado, um relatório independente mostrou esse bug em ação .

Por último, mas não menos importante, vale a pena notar que o iOS 16.3 corrigiu os seguintes bugs:

  • Chamadas SOS de emergência agora exigem segurar o botão lateral com o botão de volume para cima ou para baixo e soltá-lo para evitar chamadas de emergência inadvertidas;
  • Corrige um problema no Freeform em que alguns traços de desenho criados com o Apple Pencil ou com o dedo podem não aparecer em quadros compartilhados;
  • Resolve um problema em que o papel de parede pode aparecer preto na tela de bloqueio;
  • Corrige um problema em que linhas horizontais pode aparecer temporariamente ao acordar o iPhone 14 Pro Max ;
  • Corrige um problema em que o widget Home Lock Screen não exibe com precisão o status do aplicativo Home;
  • Aborda um problema em que a Siri pode não responder adequadamente às solicitações de música;
  • Resolve problemas em que as solicitações da Siri no CarPlay podem não ser compreendidas corretamente.
não perca : iOS 17: data de lançamento, recursos, compatibilidade com iPhone, mais
Link de origem: bgr.com
Autor

Miguel

Amante de novidades, joga futebol, adora companhias divertidas e hangouts