A Apple lançou atualizações críticas de segurança em todo o seu ecossistema, incluindo iOS, iPadOS, macOS Sequoia, tvOS, e visionOS, para abordar dois recém-descobertos vulnerabilidades zero-day que estão sendo explorados atualmente em ataques do mundo real.
Duas falhas de dia zero exploradas ativamente corrigidas
A atualização recente corrige duas vulnerabilidades específicas, ambos representam sérias ameaças à segurança do dispositivo e aos dados do usuário:
- CVE-2025-31200 (Pontuação CVSS: 7.5) – Um problema de corrupção de memória na estrutura do Core Audio. Se explorado por meio de um arquivo de mídia criado com códigos maliciosos, essa falha pode permitir que invasores executem código arbitrário durante o processamento do fluxo de áudio.
- CVE-2025-31201 (Pontuação CVSS: 6.8) – Uma falha de segurança no componente RPAC. Pode permitir que invasores com acesso arbitrário de leitura/gravação ignorem as proteções de autenticação de ponteiro da Apple.
A Apple reagiu rapidamente para resolver esses problemas. A primeira falha foi mitigada por meio de verificação de limites aprimorada, enquanto a segunda vulnerabilidade foi resolvida removendo completamente a seção problemática do código.
Apple e Google unem forças na descoberta
Curiosamente, A Apple não foi a única a descobrir essas ameaças. A vulnerabilidade CVE-2025-31200 foi relatada em conjunto pela equipe de segurança interna da Apple e pelo Grupo de Análise de Ameaças do Google (TAG), apresentando um esforço colaborativo da indústria para conter ataques cibernéticos sofisticados.
Em seu comunicado oficial, A Apple confirmou que esses exploits foram usados em “extremamente sofisticado” ataques direcionados a indivíduos específicos, destacando a importância de se manter atualizado com as atualizações de segurança.
Cinco dias zero explorados em 2025 Até aqui
Com a inclusão dessas vulnerabilidades mais recentes, A Apple agora corrigiu um total de cinco explorações de dia zero no 2025. Abaixo está uma recapitulação das vulnerabilidades abordadas anteriormente:
- CVE-2025-24085 (Pontuação CVSS: 7.8) – Uma vulnerabilidade de uso após liberação no Core Media, permitindo que aplicativos maliciosos aumentem os privilégios em dispositivos afetados.
- CVE-2025-24200 (Pontuação CVSS: 4.6) – Uma falha de autorização no componente Acessibilidade que poderia desabilitar o Modo Restrito USB por meio de um ataque físico.
- CVE-2025-24201 (Pontuação CVSS: 7.1) – Um bug de gravação fora dos limites em WebKit, permitindo que invasores escapem da área restrita de conteúdo da web usando conteúdo da web malicioso.
Essas falhas de dia zero exemplificam como os invasores cibernéticos estão cada vez mais mirando vulnerabilidades de alto valor para comprometer as plataformas seguras da Apple.
Quem deve atualizar?
As últimas atualizações de segurança da Apple estão disponíveis para uma ampla variedade de dispositivos. Os usuários são fortemente encorajados a atualizar imediatamente para se protegerem de possíveis explorações. Aqui está uma análise das plataformas e dispositivos suportados:
iOS e iPadOS 18.4.1
– iPhone XS e posterior
– iPad Pro 13 polegadas
– iPad Pro de 13,9 polegadas (33ª geração e posteriores)
– iPad Pro 11 polegadas (1ª geração e posteriores)
– iPad Air (33ª geração e posteriores)
– iPad (7ª geração e posteriores)
– iPad mini (5ª geração e posteriores)
macOS Sequoia 15.4.1
– Todos os Macs são compatíveis com o macOS Sequoia
tvOS 18.4.1
– Apple TV HD
– Todos os modelos da Apple TV 4K
visãoOS 2.4.1
– Apple Visão Pro
Por que você deve atualizar agora
Dado que as vulnerabilidades estão a ser exploradas activamente, esta atualização não é apenas de rotina, é crítico. Os usuários que não atualizarem seus sistemas podem permanecer vulneráveis a execução remota de código, escalação de privilégios, e contornou mecanismos de segurança.
Manter seus dispositivos atualizados é uma das maneiras mais simples, porém mais poderosas, de se defender contra esses ataques.
Como atualizar
Para garantir que seu dispositivo esteja protegido:
- Vamos para Configurações
- Toque Geral
- selecionar Atualização de software
- Baixe e instale a versão mais recente disponível