Categorias

Apple lança patch para corrigir grande falha de segurança no OS X

A Apple acaba de lançar uma atualização para o OS X que corrige uma grande vulnerabilidade de segurança identificada na semana passada. A falha veio de uma linha errada de código e fez com que certos aplicativos em Macs, iPhones e iPads ficassem suscetíveis a ataques, potencialmente permitindo que um hacker se passasse por um site ou serviço confiável.

O criptógrafo Matthew Green chamou a falha de “seriamente explorável” depois que foi ela identificada na semana passada pela própria Apple. No dia da descoberta, a Apple lançou uma atualização para o iOS 7, que resolveu o problema nos dispositivos móveis, mas pesquisadores de segurança descobriram que ela ainda estava ativa em Macs.

Falha estava deixando dispositivos vulneráveis
Falha estava deixando dispositivos vulneráveis

A atualização de segurança de hoje, que está disponível ao selecionar “Atualização de Software” dentro do menu da Apple no Mac, promete resolver o problema em ambos OS X Mavericks e Mountain Lion. No Mavericks, a empresa decidiu lançar o patch como parte de uma atualização maior, que traz o sistema operacional para a versão 10.9.2 e inclui pequenas melhorias para o Mail, iMessage e Safari, e adiciona a capacidade de fazer e receber chamadas de áudio no FaceTime.

A falha foi rapidamente apelidada de “Goto Fail” por causa da linha de código que causou o problema. Parece que a vulnerabilidade não será mais um problema para quem atualizar seu dispositivo.