Table of Contents
Atualizações de Segurança da Apple em iOS e iPadOS
A Apple lançou atualizações para iOS e iPadOS visando corrigir duas vulnerabilidades de segurança. Uma dessas falhas poderia permitir que as senhas de um usuário fossem lidas em voz alta pela tecnologia assistiva VoiceOver.
Detalhes da Vulnerabilidade CVE-2024-44204
A vulnerabilidade, identificada como CVE-2024-44204, é descrita como um problema lógico no novo aplicativo de senhas, afetando uma gama de iPhones e iPads. O pesquisador de segurança Bistrit Daha foi reconhecido por descobrir e relatar a falha.
“Uma senha salva do usuário pode ser lida em voz alta pelo VoiceOver“, afirmou a Apple em um comunicado divulgado esta semana, acrescentando que a questão foi resolvida com validações aprimoradas.
Dispositivos Impactados
A falha afeta os seguintes dispositivos:
- iPhone XS e modelos posteriores
- iPad Pro 13 polegadas
- iPad Pro 12.9 polegadas, 3ª geração e modelos posteriores
- iPad Pro 11 polegadas, 1ª geração e modelos posteriores
- iPad Air, 3ª geração e modelos posteriores
- iPad 7ª geração e modelos posteriores
- iPad mini, 5ª geração e modelos posteriores
Correção da Vulnerabilidade CVE-2024-44207
Outra vulnerabilidade corrigida pela Apple (CVE-2024-44207) é específica para os novos modelos de iPhone 16, permitindo que o áudio seja capturado antes que o indicador do microfone esteja ativado. Essa falha está enraizada no componente de Media Session.
“Mensagens de áudio em Mensagens podem capturar alguns segundos de áudio antes que o indicador do microfone seja ativado”, observou a fabricante do iPhone.
A Apple ressaltou que o problema foi solucionado com verificações aprimoradas e creditou Michael Jimenez e um pesquisador anônimo por relatar essa falha.
Recomendação para os Usuários
Os usuários são aconselhados a atualizar para as versões iOS 18.0.1 e iPadOS 18.0.1 para proteger seus dispositivos contra riscos potenciais.
Acha este artigo interessante? Siga-nos no Twitter e no LinkedIn para ler mais conteúdos exclusivos que publicamos.
#Apple #iOS #iPadOS #Segurança #Vulnerabilidades #Atualizações #Tecnologia #Privacy
autor ref: The Hacker News
ref:https://thehackernews.com/2024/10/apple-releases-critical-ios-and-ipados.html