A Apple corrigiu silenciosamente uma falha grave de segurança do iPhone no iOS 16.3.1
2023-02-21 17:08:05
Semana passada, A Apple lançou o iOS 16.3.1 para todos os usuários . Embora esta versão trouxesse vários recursos e correções de bugs, usuário do Twitter Aarão descobriu que a Apple atualizou recentemente as notas de segurança para esta versão, bem como o iOS 16.3.
Segundo a empresa, principalmente, o iOS 16.3.1 corrigiu problemas relacionados às solicitações do iCloud e Siri para o aplicativo Find My. Não apenas isso, mas a Apple também melhorou seu algoritmo de detecção de falhas mais uma vez, que ainda sofria de falsos positivos.
Agora, como podemos ver com as novas notas de segurança, o iOS 16.3.1 também corrigiu um exploit relacionado a um “certificado criado de forma maliciosa” que poderia levar a um ataque de negação de serviço (DoS). A Apple diz que o problema DoS foi corrigido com “validação de entrada aprimorada”.
Além disso, o iOS 16.3, que já corrigia bugs importantes, também tinha mais alguns patches de segurança não descartados quando lançado há quase um mês. Um deles foi encontrado no Crash Reporter do sistema, que pode permitir que invasores leiam arquivos arbitrários como root. As outras explorações relacionadas à Fundação podem permitir que invasores executem código arbitrário no iPhone com privilégios mais altos, ignorando a caixa de proteção do aplicativo.
Fundação
Disponível para: iPhone 8 e posterior, iPad Pro (todos os modelos), iPad Air 3ª geração e posterior, iPad 5ª geração e posterior e iPad mini 5ª geração e posterior
Impacto: um aplicativo pode executar código arbitrário fora de sua caixa de proteção ou com determinados privilégios elevados
Descrição: o problema foi resolvido com melhorias no processamento da memória.
CVE-2023-23530: Austin Emmitt, pesquisador sênior de segurança da Trellix ARC
Não está claro por que a Apple demorou tanto para anunciar esses patches de segurança para iOS 16.3 e iOS 16.3.1. Curiosamente, isso aconteceu depois que a mídia começou a relatar que os desenvolvedores podiam acessar a localização dos usuários por meio do Apple Maps, mesmo quando não permitiam que o aplicativo o fizesse. Embora a empresa tenha negado, um relatório independente mostrou esse bug em ação .
Por último, mas não menos importante, vale a pena notar que o iOS 16.3 corrigiu os seguintes bugs:
- Chamadas SOS de emergência agora exigem segurar o botão lateral com o botão de volume para cima ou para baixo e soltá-lo para evitar chamadas de emergência inadvertidas;
- Corrige um problema no Freeform em que alguns traços de desenho criados com o Apple Pencil ou com o dedo podem não aparecer em quadros compartilhados;
- Resolve um problema em que o papel de parede pode aparecer preto na tela de bloqueio;
- Corrige um problema em que linhas horizontais pode aparecer temporariamente ao acordar o iPhone 14 Pro Max ;
- Corrige um problema em que o widget Home Lock Screen não exibe com precisão o status do aplicativo Home;
- Aborda um problema em que a Siri pode não responder adequadamente às solicitações de música;
- Resolve problemas em que as solicitações da Siri no CarPlay podem não ser compreendidas corretamente.
As notas de segurança do iOS 16.3.1 acabaram de ser atualizadas com um novo CVE pic.twitter.com/8O3eRq3x2I
— Aaron (@aaronp613) 20 de fevereiro de 2023
Link de origem: bgr.com