SegInfo – Portal, Podcast e Evento sobre Segurança da Informação

Múltiplas vulnerabilidades em produtos da Apple podem permitir a execução de código arbitrário

No dia 14 de maio deste ano foram descobertas múltiplas vulnerabilidades em produtos da Apple. Os produtos afetados são os seguintes:

A exploração bem-sucedida da mais severa dessas vulnerabilidades pode resultar na execução de código arbitrário dentro do contexto do aplicativo, um invasor obtendo os mesmos privilégios que o usuário conectado ou ignorando as restrições de segurança. Dependendo dos privilégios associados ao usuário, um invasor pode: instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas com direitos totais de usuário. As versões afetadas são:

Os riscos descritos pela CIS (Center for Interner Security) para usuários domésticos é baixa, mas para entidades governamentais e empresas é alta. As recomendações para mitigar os possíveis danos são:

Para conferir o resumo técnico das vulnerabilidades, clique aqui.

Sair da versão mobile