Foi uma atualização do iOS para iPhones e iPads, o qual anda a ser explorado ativamente por atores maliciosos.
O Webkit é um motor de browser desenvolvido pela Apple e primariamente usado no browser web Safari, assim como os navegadores do iOS.
As falhas prendem-se com:
CVE-2021-30761: corrupção de memória
CVE-2021-30762: use-after-free
Ambas podiam ser exploradas levando o utilizador dos dispositivos que estivessem a correr a versão 12 a visitar conteúdo web especialmente modificado.
Versão corrigida:
iOS 12.5.4
O que se deve fazer
- Atualizar os dispositivos mais velhos iPhone e o iPad para a versão supracitada de iOS
Mais informações: https://www.securityweek.com/apple-webkit-bugs-exploited-hack-older-iphones
Comments