iOS 16.4.1 e macOS 13.3.1 corrigem duas vulnerabilidades de segurança.
As atualizações do iOS e do iPadOS não adicionam novos recursos. Seu principal objetivo é abordar duas grandes vulnerabilidades de segurança separadas, e as notas de versão incluem duas grandes correções.
A Apple detalha as correções de bugs da seguinte forma:
- Emoji empurrando as mãos não mostrando variação de tom de pele
- Siri não responde em alguns casos
Alguns usuários estão reclamando abertamente sobre o bug da Siri, e a Apple diz que isso não deve mais ser um problema. Em termos de atualizações de segurança, a Apple diz que ambas as vulnerabilidades abriram as portas para a execução arbitrária de códigos, e ambas foram fortemente exploradas. As notas de segurança da empresa dizem:
IOSurfaceAccelerator
Impacto. Um aplicativo pode executar código arbitrário com privilégios de kernel. A Apple está ciente de um relatório de que esse problema pode ter sido explorado ativamente.
Descrição. Um problema de gravação fora dos limites foi resolvido com validação de entrada aprimorada.webkit
Impacto. O processamento de conteúdo da Web criado com códigos maliciosos pode levar à execução arbitrária de códigos. A Apple está ciente de um relatório de que esse problema pode ter sido explorado ativamente.
Descrição. Um problema de uso pós-livre foi resolvido com gerenciamento de memória aprimorado.
A atualização do macOS corrige as mesmas vulnerabilidades de segurança e também corrige o mesmo bug de tons de pele emoji. Mas também corrige um bug que afetava o recurso que permite desbloquear o Mac com o Apple Watch.
Essas atualizações chegam apenas 10 dias depois que a Apple lançou o iOS 16.4 e o macOS Ventura 13.3. Essas atualizações importantes adicionaram novos emojis, introduziram recursos de acessibilidade aprimorados e corrigiram vários bugs.
Espera-se que a Apple libere pelo menos mais uma atualização importante para o iOS 16, apelidada de iOS 16.5, antes que o iOS 17 seja revelado neste outono. A empresa detalhará os recursos do iOS 17 e do macOS 14 na conferência global de desenvolvedores a partir de 5 de junho.
Deixe um comentário