1. TugaTech » Software » Noticias de Software
Siga-nos

Apple iPhone ligado

 

Depois de ter revelado o novo iOS 15, a Apple tem vindo a estar atarefada a corrigir alguns problemas com o mesmo. De forma recente a nova versão do iOS e iPadOS 15.0.1, no entanto, foi no mesmo dia lançada uma segunda atualização para corrigir outra falha grave no sistema.

 

Durante o início da semana a empresa revelou o iOS 15.0.1, que continha algumas atualizações importantes para o sistema da empresa. No entanto, no mesmo dia em que esta atualização foi fornecida, a empresa teve de lançar uma segunda atualização, o iOS 15.0.2, para corrigir outra vulnerabilidade zero-day.

 

A falha poderia permitir a atacantes terem a capacidade de executar código com privilégios elevados no kernel. Apesar de a Apple não ter deixado detalhes sobre a correção, o investigador de segurança Saar Amar publicou uma mensagem no seu blog a descrever mais detalhes sobre a falha, e até como esta poderia ser explorada.

 

Segundo o investigador, a falha pode ser explorada em 100% das vezes, sendo que afeta não apenas as versões mais recentes do iOS, mas possivelmente outras consideravelmente mais antigas. Para teste, o investigador demonstrou uma prova de conceito do ataque sobre o iOS 14.7.1 num iPhone X, bem como no iOS 15 através de um iPhone 11 Pro virtual.

 

detalhes da falha ios 15

 

O investigador afirma que a falha seria bastante vantajosa para a comunidade de jailbreaking, já que poderia permitir executar código com permissões elevadas para esta tarefa. No entanto, se existem práticas boas, também existe quem a use para atividades maliciosas - e tendo em conta que será uma falha zero-day, a Apple acredita que estaria a ser usada para tal.

 

Como sempre, o recomendado será que os utilizadores instalem a versão mais recente assim que possível nos seus dispositivos.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech