1. TugaTech » Software » Noticias de Software » Apple lança iOS 15.0.2 para corrigir vulnerabilidade zero-day
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Apple lança iOS 15.0.2 para corrigir vulnerabilidade zero-day em Qui 14 Out 2021 - 13:41

DJPRMF

Apple iPhone ligado

Depois de ter revelado o novo iOS 15, a Apple tem vindo a estar atarefada a corrigir alguns problemas com o mesmo. De forma recente a nova versão do iOS e iPadOS 15.0.1, no entanto, foi no mesmo dia lançada uma segunda atualização para corrigir outra falha grave no sistema.

Durante o início da semana a empresa revelou o iOS 15.0.1, que continha algumas atualizações importantes para o sistema da empresa. No entanto, no mesmo dia em que esta atualização foi fornecida, a empresa teve de lançar uma segunda atualização, o iOS 15.0.2, para corrigir outra vulnerabilidade zero-day.

A falha poderia permitir a atacantes terem a capacidade de executar código com privilégios elevados no kernel. Apesar de a Apple não ter deixado detalhes sobre a correção, o investigador de segurança Saar Amar publicou uma mensagem no seu blog a descrever mais detalhes sobre a falha, e até como esta poderia ser explorada.

Segundo o investigador, a falha pode ser explorada em 100% das vezes, sendo que afeta não apenas as versões mais recentes do iOS, mas possivelmente outras consideravelmente mais antigas. Para teste, o investigador demonstrou uma prova de conceito do ataque sobre o iOS 14.7.1 num iPhone X, bem como no iOS 15 através de um iPhone 11 Pro virtual.

detalhes da falha ios 15

O investigador afirma que a falha seria bastante vantajosa para a comunidade de jailbreaking, já que poderia permitir executar código com permissões elevadas para esta tarefa. No entanto, se existem práticas boas, também existe quem a use para atividades maliciosas - e tendo em conta que será uma falha zero-day, a Apple acredita que estaria a ser usada para tal.

Como sempre, o recomendado será que os utilizadores instalem a versão mais recente assim que possível nos seus dispositivos.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech