A Apple corrige uma vulnerabilidade relacionada ao dia zero

Apple corrige uma vulnerabilidade de dia zero

Todos nós já ouvimos sobre o spyware do grupo NSO, Pegasus, que está no noticiário desde 2016. Bem, você deve saber que, pela empresa de segurança Citizen Lab, eles têm informado agora, de uma nova vulnerabilidade crítica que afeta o iMessage que também afeta Macs, chamada 'Forcedentry'.

Correções de zero dia

O problema com este spyware é que ele interveio na maior parte do mundo e com sucessos muito diferentes para espiões. Mas são os mais poderosos que sofreram as consequências. Claro, a resposta das empresas respondeu como deveriam. A Apple agora tem disponível a atualização de segurança que aborda esta nova vulnerabilidade. Agiu com urgência e muito bem.

A vulnerabilidade ataca a biblioteca de renderização de imagens da Apple e afeta dispositivos iOS, MacOS e WatchOS. Portanto, o iPhone, Macs e Apple Watch estão envolvidos e podem ser atacados por esse spyware.

Por meio dessa vulnerabilidade, o spyware do grupo NSO pode ser localizado no dispositivo sem ser detectado e poderia ver todas as mensagens e ouvir todas as chamadas.

Conforme descrito pelo Citizen Lab, eles acreditam que esta vulnerabilidade pode estar em uso desde fevereiro de 2021, sob o código CVE-2021-30860. 

Depois de saber sobre o relatório da empresa de segurança cibernética, a Apple corrigiu imediatamente esta vulnerabilidade e enviou uma atualização. Da página de suporte da Apple você pode ver as atualizações de segurança mais recentes. O anterior data de 16 de agosto de 2021 e é focado no iCloud para Windows. Você já sabe que pode atualizar todos os dispositivos que possui e pode ser afetado. Para fazer isso, você deve ir em Ajustes> Geral e clicar em atualizações de software para baixar as versões mais recentes do iOS, iPadOS, WatchOS e macOS.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.