Home Tecnologia iOS 17.4.1 e macOS 14.4.1 vêm com estas 2 correções de segurança – 9to5Mac

iOS 17.4.1 e macOS 14.4.1 vêm com estas 2 correções de segurança – 9to5Mac

Por Humberto Marchezini


iOS 17.4.1 e macOS 14.4.1 chegaram para todos os usuários após as principais atualizações do iOS 17.4/macOS 14.4. Agora a Apple revelou quais patches de segurança importantes vêm com as atualizações mais recentes para iPhone, Mac e muito mais.

iOS 17.4.1 lançado com notas de lançamento genéricas com a Apple acompanhando hoje com especificações de segurança em seu site. As mesmas duas correções de vulnerabilidade vêm com o macOS 14.4.1, lançado hoje.

Quais são as correções de segurança do iOS 17.4.1 e macOS 14.4.1?

  • Patch de segurança CoreMedia que resolve um problema que poderia “levar à execução arbitrária de código”
  • Patch de falha WebRTC que também pode “levar à execução arbitrária de código”

Essas falhas não foram listadas anteriormente exploradas. macOS Ventura 13.6.6, iOS 16.7.7 e visionOS 1.1.1 também recebem os mesmos patches.

Embora o iOS 17.4.1 não tenha vindo com nenhuma outra atualização voltada para o usuário ou correções de bugs notáveis, o macOS 14.4.1 resolveu problemas com hubs USB, aplicativos baseados em Java e muito mais:

Aqui está o iOS 17.4.1 completo. notas de versão de segurança:


CoreMedia

Disponível para: iPhone XS e posterior, iPad Pro de 12,9 polegadas de 2ª geração e posterior, iPad Pro de 10,5 polegadas, iPad Pro de 11 polegadas de 1ª geração e posterior, iPad Air de 3ª geração e posterior, iPad de 6ª geração e posterior e iPad mini 5ª geração e posteriores

Impacto: o processamento de uma imagem pode levar à execução arbitrária de código

Descrição: um problema de gravação fora dos limites foi resolvido com uma validação de entrada aprimorada.

CVE-2024-1580: Nick Galloway do Google Project Zero

WebRTC

Disponível para: iPhone XS e posterior, iPad Pro de 12,9 polegadas de 2ª geração e posterior, iPad Pro de 10,5 polegadas, iPad Pro de 11 polegadas de 1ª geração e posterior, iPad Air de 3ª geração e posterior, iPad de 6ª geração e posterior e iPad mini 5ª geração e posteriores

Impacto: o processamento de uma imagem pode levar à execução arbitrária de código

Descrição: um problema de gravação fora dos limites foi resolvido com uma validação de entrada aprimorada.

CVE-2024-1580: Nick Galloway do Google Project Zero

FTC: Usamos links de afiliados automotivos para geração de renda. Mais.



Source link

Related Articles

Deixe um comentário