Apple emite atualização urgente do iOS, atualização iOS 18.6.2 considerada crítica para iPhones e iPads

Foto por Szabo Viktor no Unsplash.
- A Apple lançou o iOS 18.6.2, corrigindo uma falha crítica no Image I/O já explorada em ataques direcionados.
- A atualização afeta iPhones, iPads e Macs, com a Apple recomendando sua instalação imediata.
- Pesquisadores de segurança alertam que a vulnerabilidade pode se espalhar além dos alvos de alto valor se os usuários atrasarem a aplicação do patch.
Menos de uma semana após o lançamento do iOS 18.6.1, a Apple lançou a atualização 18.6.2, que supostamente poderia impedir que hackers acessassem dispositivos por meio de “arquivos de imagem maliciosos.”
A falha, rastreada como CVE-2025-43300, foi identificada dentro do framework Image I/O da Apple, que lida com a leitura e gravação de arquivos de imagem em seus dispositivos. De acordo com o fabricante do iPhone, processar uma imagem maliciosa poderia resultar em corrupção de memória e permitir que um invasor executasse código malicioso no dispositivo.
A Apple disse que o bug havia sido explorado por um “ataque extremamente sofisticado contra indivíduos específicos”. A empresa corrigiu o problema com o iOS 18.6.2 e patches de segurança paralelos para macOS Sequoia, Sonoma e Ventura, emitidos em uma atualização não programada na noite de quarta-feira.
“Para a proteção de nossos clientes, a Apple não divulga, discute ou confirma questões de segurança até que uma investigação ocorra e patches ou lançamentos estejam disponíveis”, escreveu a empresa em sua página de suporte oficial.
Dispositivos afetados e disponibilidade da atualização
A atualização iOS 18.6.2 cobre todos os iPhones lançados desde 2018, começando com o iPhone XS, XS Max, XR e as segundas e terceiras gerações do iPhone SE. O patch também se estende aos dispositivos mais recentes da Apple, incluindo a série iPhone 16 e o iPhone 16e.
Os modelos de iPad suportados incluem o iPad Pro de 13 polegadas, iPad Pro de 12,9 polegadas (2ª geração e posterior), iPad Pro de 11 polegadas (1ª geração e posterior), iPad Pro de 10,5 polegadas, iPad Air (3ª geração e posterior), iPad (6ª geração e posterior) e iPad mini (5ª geração e posterior).
A atualização também está disponível para os computadores Mac da Apple que executam as três versões mais recentes do macOS. A gigante da tecnologia está pedindo aos usuários que não esperem pela distribuição automática e apliquem o patch manualmente, pois a atualização automática pode levar tempo para alcançar todos os dispositivos.
Como a atualização 18.6.1 tornou os dispositivos vulneráveis?
De acordo com vários analistas de segurança, a falha é uma vulnerabilidade de gravação fora dos limites, um tipo de bug que permite que invasores acessem ou manipulem seções da memória do dispositivo que normalmente deveriam ser restritas.
Pieter Arntz, ex-consultor da Microsoft e pesquisador da empresa de segurança cibernética Malwarebytes, explicou em um post no blog que a vulnerabilidade poderia permitir que invasores inserissem e executassem código em partes “inacessíveis” da memória.
“Essa falha em um programa permite que ele leia ou escreva fora dos limites definidos pelo programa, permitindo que invasores manipulem outras partes da memória alocada para funções mais críticas”, escreveu ele.
Arntz mencionou que adversários poderiam explorar o bug criando um arquivo de imagem malicioso que corrompe a memória assim que o dispositivo a processa, mesmo sem interação do usuário. Ele comparou o ataque a chamados exploits de zero clique, onde spyware ou malware é acionado simplesmente ao receber ou processar conteúdo malicioso.
“Processar esse arquivo de imagem malicioso resultaria em corrupção de memória”, disse ele. “Problemas de corrupção de memória podem ser manipulados para travar um processo ou executar o código de um invasor.”
A Apple admitiu que recebeu relatórios do bug sendo usado em ataques direcionados a certos indivíduos, mas não identificou as vítimas.
Sean Wright, chefe de segurança de aplicativos da Featurespace, acredita que o exploit era complexo demais para ser implantado em larga escala.
“Felizmente, o exploit parece ser complexo e provavelmente só foi explorado em um ataque muito direcionado, então a maioria dos usuários comuns provavelmente não se tornará vítima”, disse Wright à Forbes. “Mas ainda recomendo fortemente aplicar a correção o mais rápido possível para estar do lado seguro.”
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Florence Muchai
Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.
















