Segurança Apple

Apple lança correções para falhas críticas exploradas em dispositivos antigos

A Apple lançou correções para três vulnerabilidades críticas exploradas em ataques direcionados a dispositivos iOS e macOS antigos. As falhas afetavam segurança multimídia, Modo Restrito de USB e WebKit, sendo corrigidas em atualizações específicas.

Logomarca Apple

A Apple lançou correções para três vulnerabilidades críticas que estavam sendo exploradas em ataques direcionados a dispositivos iOS e macOS mais antigos. Essas falhas de segurança representavam riscos significativos para os usuários e foram corrigidas por meio de atualizações específicas.

Apple corrige falhas críticas exploradas em ataques a dispositivos antigos

Vulnerabilidade iOS

As vulnerabilidades corrigidas

  1. CVE-2025-24085 (CVSS: 7.3) – Identificada como a primeira falha zero-day de 2025, essa vulnerabilidade afetava o framework Core Media, essencial para tarefas multimídia em dispositivos Apple. O problema estava relacionado a uma falha de uso após liberação (use-after-free), permitindo a escalada de privilégios. A Apple solucionou o erro aprimorando a gestão de memória.
  2. CVE-2025-24200 (CVSS: 4.6) – Essa falha foi explorada em ataques altamente sofisticados e permitia que invasores desativassem o Modo Restrito de USB em dispositivos bloqueados. O Modo Restrito de USB foi introduzido no iOS 11.4.1 como uma medida de proteção contra acessos não autorizados via porta Lightning. A Apple corrigiu a vulnerabilidade melhorando a gestão dos estados do sistema.
  3. CVE-2025-24201 (CVSS: 8.8) – Essa vulnerabilidade no WebKit, motor de renderização da Apple, era uma falha de gravação fora dos limites (out-of-bounds write) que permitia a execução de códigos maliciosos ao carregar conteúdos web manipulados. Hackers exploraram essa brecha para escapar do sandbox do Web Content. A Apple já havia mitigado um ataque semelhante no iOS 17.2 e agora reforçou a segurança com um novo patch.

Atualizações de segurança lançadas

As correções foram implementadas nas seguintes versões de sistemas:

  • CVE-2025-24085: macOS Sonoma 14.7.5, macOS Ventura 13.7.5, iPadOS 17.7.6.
  • CVE-2025-24200 e CVE-2025-24201: iOS 15.8.4, iPadOS 15.8.4, iOS 16.7.11, iPadOS 16.7.11.

Dispositivos compatíveis com as atualizações

  • iOS 15.8.4 e iPadOS 15.8.4: iPhone 6s, iPhone 7, iPhone SE (1ª geração), iPad Air 2, iPad mini (4ª geração) e iPod touch (7ª geração).
  • iOS 16.7.11 e iPadOS 16.7.11: iPhone 8, iPhone 8 Plus, iPhone X, iPad 5ª geração, iPad Pro 9,7”, iPad Pro 12,9” (1ª geração).
  • iPadOS 17.7.6: iPad Pro 12,9” (2ª geração), iPad Pro 10,5”, iPad 6ª geração.

A Apple recomenda que os usuários desses dispositivos realizem a atualização o mais rápido possível para garantir maior proteção contra possíveis ataques cibernéticos.