{"id":21122,"date":"2023-04-18T15:27:51","date_gmt":"2023-04-18T18:27:51","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=21122"},"modified":"2023-04-18T15:40:02","modified_gmt":"2023-04-18T18:40:02","slug":"ios-macos-vulnerabilities-april-2023","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/ios-macos-vulnerabilities-april-2023\/21122\/","title":{"rendered":"Atualize o iOS e o macOS agora mesmo \u2014 de novo!"},"content":{"rendered":"<p>Assim que escrevemos sobre vulnerabilidades nos sistemas operacionais da <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ios-macos-nspredicate-class-of-bugs\/20957\/\" target=\"_blank\" rel=\"noopener\">Apple<\/a> e da <a href=\"https:\/\/www.kaspersky.com\/blog\/nokoyawa-zero-day-exploit\/28102\/\" target=\"_blank\" rel=\"noopener nofollow\">Microsoft<\/a>, bem como nos <a href=\"https:\/\/www.kaspersky.com.br\/blog\/samsung-exynos-vulnerabilities\/20962\/\" target=\"_blank\" rel=\"noopener\">chips Samsung Exynos<\/a>, permitindo a invas\u00e3o de smartphones sem qualquer a\u00e7\u00e3o por parte de seu propriet\u00e1rio, surgiram not\u00edcias sobre algumas falhas de seguran\u00e7a muito graves em iOS e macOS \u2014 al\u00e9m daqueles que os invasores j\u00e1 estavam explorando. As vulnerabilidades s\u00e3o t\u00e3o cr\u00edticas que, para combat\u00ea-las, a Apple lan\u00e7ou rapidamente atualiza\u00e7\u00f5es n\u00e3o s\u00f3 para os sistemas operacionais mais recentes, mas tamb\u00e9m para v\u00e1rias vers\u00f5es anteriores. Mas vamos analisar passo a passo o problema\u2026<\/p>\n<h2>Vulnerabilidades no WebKit e no IOSurfaceAccelerator<\/h2>\n<p>No total, duas vulnerabilidades foram descobertas. A primeira \u2014 denominada <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28205\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2023-28205<\/a> (n\u00edvel de amea\u00e7a: \u201calto\u201d [8.8\/10]) \u2014 diz respeito ao motor <a href=\"https:\/\/pt.wikipedia.org\/wiki\/WebKit\" target=\"_blank\" rel=\"noopener nofollow\">WebKit<\/a>, que \u00e9 a base do navegador Safari (e n\u00e3o apenas isso; mais detalhes abaixo). A ess\u00eancia dessa vulnerabilidade \u00e9 que, usando uma p\u00e1gina maliciosa especialmente criada para este fim, os cibercriminosos podem executar c\u00f3digo arbitr\u00e1rio em um dispositivo.<\/p>\n<p>A segunda vulnerabilidade \u2014 <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28206\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2023-28206<\/a> (n\u00edvel de amea\u00e7a \u201calto\u201d [8.6\/10]) \u2014 foi descoberta no objeto IOSurfaceAccelerator. Os invasores podem us\u00e1-lo para executar c\u00f3digo com permiss\u00f5es principais do sistema operacional. Assim, essas duas vulnerabilidades podem ser usadas em combina\u00e7\u00e3o: a primeira serve para penetrar inicialmente no dispositivo para que a segunda possa ser explorada. O segundo, por sua vez, permite \u201cescapar da sandbox\u201d e fazer quase tudo com o aparelho infectado.<\/p>\n<p>As vulnerabilidades podem ser encontradas nos sistemas operacionais macOS para desktop e dispositivos m\u00f3veis: iOS, iPadOS e tvOS. N\u00e3o apenas as \u00faltimas gera\u00e7\u00f5es desses sistemas operacionais s\u00e3o vulner\u00e1veis, mas tamb\u00e9m as anteriores, por isso a Apple lan\u00e7ou atualiza\u00e7\u00f5es (uma ap\u00f3s a outra) para toda uma gama de sistemas: macOS 11, 12 e 13, iOS\/iPadOS 15 e 16, e tvOS 16.<\/p>\n<h2>Por que essas vulnerabilidades s\u00e3o perigosas<\/h2>\n<p>O WebKit \u00e9 o \u00fanico mecanismo de navegador permitido nos sistemas operacionais mobile da Apple. Seja qual for o navegador que voc\u00ea usa no seu iPhone, o WebKit ainda ser\u00e1 usado para renderizar p\u00e1ginas da web (portanto, qualquer navegador no iOS \u00e9 essencialmente Safari).<\/p>\n<p>Al\u00e9m disso, o mesmo mecanismo tamb\u00e9m \u00e9 usado quando os sites s\u00e3o abertos a partir de qualquer outro aplicativo. \u00c0s vezes, pode nem parecer uma p\u00e1gina da web, mas o WebKit ainda estar\u00e1 envolvido em exibi-la. \u00c9 por isso que <a href=\"https:\/\/www.kaspersky.com.br\/blog\/always-update-safari-on-iphone\/19250\/\" target=\"_blank\" rel=\"noopener\">\u00e9 t\u00e3o importante instalar imediatamente quaisquer novas atualiza\u00e7\u00f5es relacionadas ao Safari<\/a>, mesmo se voc\u00ea usar um navegador padr\u00e3o, como Google Chrome ou Mozilla Firefox.<\/p>\n<p>Vulnerabilidades no WebKit, como a descrita acima, possibilitam a chamada infec\u00e7\u00e3o de \u201czero-click\u201d de um iPhone, iPad ou Mac. Ou seja, o dispositivo \u00e9 infectado sem nenhuma a\u00e7\u00e3o ativa do usu\u00e1rio \u2013 basta atra\u00ed-lo para um site malicioso especialmente criado.<\/p>\n<p>Frequentemente, essas vulnerabilidades s\u00e3o exploradas em <a href=\"https:\/\/www.kaspersky.com.br\/blog\/snow-white-cryptominers\/13885\/\" target=\"_blank\" rel=\"noopener\">ataques direcionados<\/a> a pessoas poderosas ou grandes organiza\u00e7\u00f5es (embora usu\u00e1rios comuns tamb\u00e9m possam ser atingidos se tiverem o azar de acessar uma p\u00e1gina infectada). E parece que algo semelhante est\u00e1 acontecendo neste caso. Como de costume, a Apple n\u00e3o est\u00e1 divulgando nenhum detalhe, mas, <a href=\"https:\/\/twitter.com\/DonnchaC\/status\/1644414669254271006\" target=\"_blank\" rel=\"noopener nofollow\">segundo todos os relatos<\/a>, a cadeia de vulnerabilidades descrita acima j\u00e1 est\u00e1 sendo ativamente usada por invasores para instalar spyware.<\/p>\n<div id=\"attachment_21125\" style=\"width: 897px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21125\" class=\"wp-image-21125 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/04\/18152409\/iOS-macOS-Vulnerabilities-01.jpg\" alt=\"A cadeia de vulnerabilidades j\u00e1 est\u00e1 sendo usada ativamente por invasores\" width=\"887\" height=\"836\"><p id=\"caption-attachment-21125\" class=\"wp-caption-text\">A cadeia de vulnerabilidades j\u00e1 est\u00e1 sendo usada ativamente por invasores<\/p><\/div>\n<p>Inclusive, desde que a CVE-2023-28205 e CVE-2023-28206 se tornaram de conhecimento p\u00fablico e uma <a href=\"https:\/\/gist.github.com\/LinusHenze\/728db96a836b6817ecb727cfbde606b3\" target=\"_blank\" rel=\"noopener nofollow\">prova de conceito foi publicada<\/a> para a segunda vulnerabilidade, \u00e9 prov\u00e1vel que outros cibercriminosos tamb\u00e9m comecem a explor\u00e1-las.<\/p>\n<h2>Como se proteger contra as vulnerabilidades descritas<\/h2>\n<p>Obviamente, a melhor maneira de se proteger contra as amea\u00e7as CVE-2023-28205 e CVE-2023-28206 \u00e9 instalar imediatamente as novas atualiza\u00e7\u00f5es da Apple. Aqui est\u00e1 o que voc\u00ea precisa fazer, dependendo do dispositivo em quest\u00e3o:<\/p>\n<ul>\n<li>Se voc\u00ea tiver um dos dispositivos iOS, iPadOS ou tvOS mais recentes, atualize o sistema operacional para a vers\u00e3o <a href=\"https:\/\/support.apple.com\/pt-br\/HT213720\" target=\"_blank\" rel=\"noopener nofollow\">4.1<\/a>.<\/li>\n<li>Se voc\u00ea possui um iPhone ou iPad mais antigo que n\u00e3o suporta o sistema operacional mais recente, atualize para a vers\u00e3o <a href=\"https:\/\/support.apple.com\/pt-br\/HT213723\" target=\"_blank\" rel=\"noopener nofollow\">7.5<\/a>.<\/li>\n<li>Se o seu Mac estiver rodando a vers\u00e3o Ventura OS mais recente, basta atualizar para o macOS <a href=\"https:\/\/support.apple.com\/pt-br\/HT213721\" target=\"_blank\" rel=\"noopener nofollow\">3.1<\/a>.<\/li>\n<li>Se o seu Mac estiver executando o macOS Big Sur ou Monterey, voc\u00ea precisar\u00e1 atualizar para o macOS <a href=\"https:\/\/support.apple.com\/pt-br\/HT213725\" target=\"_blank\" rel=\"noopener nofollow\">7.6<\/a> ou <a href=\"https:\/\/support.apple.com\/pt-br\/HT213724\" target=\"_blank\" rel=\"noopener nofollow\">12.6.5<\/a>, respectivamente, &lt;strong&gt;<strong>e tamb\u00e9m<\/strong>&lt;\/strong&gt;<a href=\"https:\/\/support.apple.com\/pt-br\/HT213722\" target=\"_blank\" rel=\"noopener nofollow\">instalar uma atualiza\u00e7\u00e3o separada para o Safari<\/a>.<\/li>\n<\/ul>\n<p>E, \u00e9 claro, n\u00e3o se esque\u00e7a de proteger seus dispositivos iOS com um <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">software antiv\u00edrus confi\u00e1vel<\/a> que pode proteg\u00ea-los contra novas vulnerabilidades que ainda n\u00e3o foram corrigidas.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\">\n","protected":false},"excerpt":{"rendered":"<p>Mais uma vez, vulnerabilidades muito s\u00e9rias foram encontradas nos sistemas operacionais da Apple. N\u00e3o demore para atualizar seus dispositivos para o iOS 16.4.1 e macOS 13.3.1. Observe que as atualiza\u00e7\u00f5es tamb\u00e9m est\u00e3o dispon\u00edveis para iOS 15 e macOS 11 e 12.<\/p>\n","protected":false},"author":2726,"featured_media":21129,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[20,331,96,160,2615,253,267],"class_list":{"0":"post-21122","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-apple","9":"tag-atualizacoes","10":"tag-ios","11":"tag-macos","12":"tag-safari","13":"tag-spyware","14":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ios-macos-vulnerabilities-april-2023\/21122\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ios-macos-vulnerabilities-april-2023\/25512\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ios-macos-vulnerabilities-april-2023\/20944\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ios-macos-vulnerabilities-april-2023\/28128\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ios-macos-vulnerabilities-april-2023\/25818\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ios-macos-vulnerabilities-april-2023\/26214\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ios-macos-vulnerabilities-april-2023\/28696\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ios-macos-vulnerabilities-april-2023\/35116\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ios-macos-vulnerabilities-april-2023\/47938\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ios-macos-vulnerabilities-april-2023\/20455\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ios-macos-vulnerabilities-april-2023\/30023\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ios-macos-vulnerabilities-april-2023\/33613\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ios-macos-vulnerabilities-april-2023\/26146\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ios-macos-vulnerabilities-april-2023\/31823\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ios-macos-vulnerabilities-april-2023\/31509\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ios\/","name":"iOS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=21122"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21122\/revisions"}],"predecessor-version":[{"id":21136,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21122\/revisions\/21136"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/21129"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=21122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=21122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=21122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}