A Apple lançou uma nova rodada de patches de segurança para resolver três vulnerabilidades de dia zero exploradas ativamente que afetam iOS, iPadOS, macOS, watchOS e Safari, elevando o número de vulnerabilidades de dia zero descobertas em seu software este ano para o The Hacker Wews. o número de vulnerabilidades diárias atingiu 16. A lista de vulnerabilidades de segurança é a seguinte:
- CVE-2023-41991, um problema de verificação de certificado na estrutura de segurança que pode permitir que aplicativos maliciosos ignorem a verificação de assinatura.
- CVE-2023-41992, uma vulnerabilidade de segurança no Kernel que pode permitir que invasores locais aumentem privilégios.
- CVE-2023-41993, uma vulnerabilidade no WebKit que pode levar à execução arbitrária de código ao processar conteúdo da web especialmente criado.
A Apple não forneceu mais detalhes, apenas confirmando que “este problema pode ser explorado ativamente em versões anteriores ao iOS 16.7.
