Código HTML do Conteúdo

Post: Apple pede aos usuários que atualizem o iPhone e o Mac para corrigir o bug da fonte


<div> <div> <h2>Apple pede aos usu&aacute;rios que atualizem o iPhone e o Mac para corrigir o bug da fonte</h2> <h2>A Apple lan&ccedil;ou atualiza&ccedil;&otilde;es do iOS e do macOS para corrigir uma falha no processamento de fontes que poderia desencadear uma condi&ccedil;&atilde;o de nega&ccedil;&atilde;o de servi&ccedil;o ou corrup&ccedil;&atilde;o de mem&oacute;ria.</h2> <p>A Apple lan&ccedil;ou atualiza&ccedil;&otilde;es do iOS e do macOS para resolver uma falha de gravidade m&eacute;dia, rastreada como CVE-2025-43400, no processamento de fontes que pode desencadear uma condi&ccedil;&atilde;o de nega&ccedil;&atilde;o de servi&ccedil;o ou corrup&ccedil;&atilde;o de mem&oacute;ria.</p> <p>A falha CVE-2025-43400 &eacute; um problema de grava&ccedil;&atilde;o fora dos limites no componente FontParser do sistema operacional. Uma vulnerabilidade de grava&ccedil;&atilde;o fora dos limites (OOB) ocorre quando um programa grava dados fora do buffer de mem&oacute;ria alocado para ele. Isso pode corromper a mem&oacute;ria adjacente, levando a travamentos, comportamento imprevis&iacute;vel ou at&eacute; mesmo permitindo que invasores executem c&oacute;digo arbitr&aacute;rio.</p> <p>Um invasor pode criar uma fonte maliciosa que pode fazer com que os aplicativos falhem ou corrompam a mem&oacute;ria do processo, potencialmente levando &agrave; execu&ccedil;&atilde;o de c&oacute;digo arbitr&aacute;rio.</p> <p><em>&ldquo;O processamento de uma fonte criada com c&oacute;digos maliciosos pode levar ao encerramento inesperado do aplicativo ou &agrave; corrup&ccedil;&atilde;o da mem&oacute;ria do processo.&rdquo; <a href="https://support.apple.com/en-us/125326" target="_blank">l&ecirc; o comunicado</a>. &ldquo;Um problema de grava&ccedil;&atilde;o fora dos limites foi resolvido com a verifica&ccedil;&atilde;o aprimorada dos limites.&rdquo;</em></p> <p>A Apple emitiu atualiza&ccedil;&otilde;es para <a href="https://www.securityweek.com/apple-rolls-out-ios-26-macos-tahoe-26-with-patches-for-over-50-vulnerabilities/" target="_blank">iOS 26, macOS 26</a>e plataformas mais antigas para resolver o bug. As vers&otilde;es incluem iOS/iPadOS 26.0.1, 18.7.1, macOS 26.0.1, 15.7.1, 14.8.1 e visionOS 26.0.1.</p> <p><em>&ldquo;Normalmente, as fontes s&atilde;o arquivos seguros e padronizados usados diariamente em in&uacute;meros aplicativos e sites, mas devido a essa vulnerabilidade, um invasor pode criar um arquivo de fonte especialmente criado contendo dados manipulados que exploram vulnerabilidades no mecanismo de processamento de fontes do sistema operacional. Quando essa fonte maliciosa &eacute; carregada por um aplicativo ou processo do sistema, ela pode causar corrup&ccedil;&atilde;o ou falhas na mem&oacute;ria. Na pior das hip&oacute;teses, isso pode permitir que os invasores executem c&oacute;digos prejudiciais remotamente, ganhando controle sobre o dispositivo.&rdquo; l&ecirc; o <a href="https://www.malwarebytes.com/blog/news/2025/09/apple-fixes-critical-font-processing-bug-update-now" target="_blank">an&aacute;lise</a> publicado pela Malwarebytes. &ldquo;Dado que as fontes s&atilde;o amplamente utilizadas e muitas vezes processadas silenciosamente em segundo plano, as vulnerabilidades de fontes representam um vetor de risco significativo para invasores que pretendem comprometer dispositivos.&rdquo;</em></p> <p>CERT de Hong Kong <a href="https://www.hkcert.org/security-bulletin/apple-products-denial-of-service-vulnerability_20250930" target="_blank">Consultivo</a> confirma que um invasor remoto pode explorar a vulnerabilidade remotamente.</p> <p>As atualiza&ccedil;&otilde;es est&atilde;o dispon&iacute;veis para iPhone 11 e posterior, iPad Pro de 12,9 polegadas de 3&ordf; gera&ccedil;&atilde;o e posterior, iPad Pro de 11 polegadas de 1&ordf; gera&ccedil;&atilde;o e posterior, iPad Air de 3&ordf; gera&ccedil;&atilde;o e posterior, iPad de 8&ordf; gera&ccedil;&atilde;o e posterior e iPad mini de 5&ordf; gera&ccedil;&atilde;o e posterior</p> <p>No momento, n&atilde;o est&aacute; claro se a falha foi explorada em ataques na natureza. Os usu&aacute;rios devem atualizar seus dispositivos o mais r&aacute;pido poss&iacute;vel. </p> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p> <p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Seguran&ccedil;a</a>&ndash;hacking,iOS)</p> <hr> <hr> </div></div>