A Apple lançou uma atualização as pressas para corrigir uma falha de segurança grave em iPhones antigos e alguns modelos do iPad. A vulnerabilidade permite que invasores assumam o controle do dispositivo remotamente.
De acordo com o boletim de segurança da Apple, a falha de segurança possui o codinome CVE-2022-42856 e pode ter sido explorada ativamente em versões do iOS lançadas antes do iOS 15.1.
A vulnerabilidade foi classificada como grave, pois permite que invasores executem códigos maliciosos por meio do WebKit, plataforma de renderização de páginas usada pelo Safari.
Ela afeta principalmente os dispositivos: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3, iPod touch (6ª geração) e iPad Pro (todos os modelos).
Segundo o relatório da Apple, outros modelos mais novos como o iPhone 12 e posterior também podem ser afetados por esta falha de segurança.
O problema foi reportado por Clément Lecigne, membro do Grupo de Análise de Ameaças do Google (TAG). Os patchs de segurança que corrigem esta falha já estão disponíveis.
A Apple recomenda que os seus clientes atualizem seus dispositivos o mais rápido possível. Para instalar novas atualizações em dispositivos Apple, acesse "Configurações> Geral> Atualização de Software".
Os usuários que não atualizarem seu dispositivo poderão ser enganados por invasores e permitir que eles executem qualquer comando e código no dispositivo.
Via: Apple Support