Além de algumas correções de bugs notáveis e melhorias de desempenho, as atualizações atuais do iOS 18.0.1 e iPadOS 18.0.1 também incluem algumas correções de segurança importantes. Apple diz que as atualizações incluem uma correção para acesso ao microfone no iPhone 16, bem como uma correção para acesso ao aplicativo Senhas em todos os modelos de iPhone e iPad compatíveis.
Primeiro, a Apple diz que o iOS 18.0.1 corrige um bug em que mensagens de áudio no aplicativo Mensagens poderiam ter gravado “alguns segundos de áudio” antes que o indicador verde do microfone estivesse ativo na Ilha Dinâmica e no Centro de Controle. Este bug afetou especificamente apenas o iPhone 16, iPhone 16 Plus, iPhone 16 Pro e iPhone 16 Pro Max.
A Apple explica ainda:
Sessão de mídia
Disponível para: iPhone 16 (todos os modelos)
Impacto: as mensagens de áudio em Mensagens podem capturar alguns segundos de áudio antes que o indicador do microfone seja ativado
Descrição: esse problema foi resolvido com verificações aprimoradas.
CVE-2024-44207: Michael Jimenez e um pesquisador anônimo
Em segundo lugar, a Apple diz que o iOS 18.0.1 e o iPadOS 18.0.1 resolvem um problema de segurança em que o recurso VoiceOver poderia ler em voz alta as senhas salvas de um usuário.
A Apple explica:
Senhas
Disponível para: iPhone XS e posterior, iPad Pro de 13 polegadas, iPad Pro de 12,9 polegadas de 3ª geração e posterior, iPad Pro de 11 polegadas de 1ª geração e posterior, iPad Air de 3ª geração e posterior, iPad de 7ª geração e posterior e iPad mini 5ª geração e posteriores
Impacto: as senhas salvas de um usuário podem ser lidas em voz alta pelo VoiceOver
Descrição: um problema de lógica foi resolvido com validação aprimorada.
CVE-2024-44204: Bistrit Dahal
iOS 18.0.1 e iPadOS 18.0.1 estão sendo lançados agora. Eles podem ser instalados acessando o aplicativo Configurações, escolhendo Geral e, em seguida, escolhendo Atualizações de software. Novas atualizações de software também estão disponíveis para Mac, Vision Pro e Apple Watch, mas a Apple diz que essas atualizações não têm nenhuma entrada CVE publicada.