Компанія Apple випустила iOS 16.4.1, iPadOS 16.4.1 та macOS 13.3.1 для iPhone, iPad та Mac відповідно. І рекомендує встановити їх якнайшвидше, оскільки всі вони включають важливі виправлення в системі безпеки.
Нове програмне забезпечення виправляє дві вразливості, за допомогою яких зловмисники можуть отримати доступ до даних користувачів. У компанії наголосили, що вони вже активно експлуатуються. З цим пов’язаний несподіваний реліз оновлення.
Одна з проломів виявлена в системі IOSurfaceAccelerator і дозволяє стороннім програмам виконувати довільний код з привілеями ядра. Тобто будь-який розробник через програми з App Store може скористатися цією вразливістю і виконати практично будь-які дії на чужому iPhone.
Друга помилка знайдена у WebKit. У цьому випадку зловмисники можуть використовувати браузер на пристрої користувача.
Купертинська компанія також випустила нове оновлення Safari 16.4.1 для MacOS Monterey і MacOS Big Sur, яке, ймовірно, усуває вразливість WebKit.