A Apple corrige falhas no kit de exploração Coruna para iOS mais antigas iOS

| 12 de março de 2026
três iPhones

Em 3 de março de 2026, o Google alertou sobre um poderoso kit de exploração direcionado aos modelos de iPhone da Apple com iOS 13.0 (lançado em setembro de 2019) até a versão 17.2.1 (lançada em dezembro de 2023).

Nas últimas atualizações de segurança, a Apple corrigiu as vulnerabilidades utilizadas no kit de exploração Coruna para dispositivos móveis mais antigos que já não podem ser atualizados para a iOS mais recente iOS . Para iOS mais recentes iOS , as correções associadas à exploração Coruna já foram incluídas no iOS .6 a 17.2 nas atualizações lançadas em 2023 e 2024.

O kit de exploração Coruna foi observado pela primeira vez em ataques altamente direcionados, mas posteriormente foi visto em ataques watering hole direcionados a usuários ucranianos por um grupo suspeito de espionagem russo. Mais tarde, ele apareceu em um grande conjunto de sites financeiros chineses falsos, sugerindo que a exploração estava sendo usada por cibercriminosos mais comuns.

A exploração depende de vulnerabilidades do WebKit (CVE-2023-43000 e CVE-2024-23222) que podem ser acionadas pelo processamento de conteúdo da web criado de forma maliciosa e, em seguida, obtém privilégios do kernel abusando de uma vulnerabilidade separada do kernel rastreada como CVE-2023-41974.

A tabela abaixo mostra quais atualizações estão disponíveis e indica o conteúdo de segurança relevante para esse sistema operacional (SO).

iOS .7.15 e iPadOS 16.7.15iPhone 8, iPhone 8 Plus, iPhone X, iPad (5ª geração), iPad Pro de 9,7 polegadas e iPad Pro de 12,9 polegadas (1ª geração)
iOS .8.7 e iPadOS 15.8.7iPhone XS, iPhone XS Max, iPhone XR, iPad (7ª geração)

Como atualizar seu iPhone ou iPad

Para usuários iOS iPadOS, veja como verificar se você está usando a versão mais recente do software:

  • Vá paraConfigurações>Geral>Atualização de software. Você verá se há atualizações disponíveis e será orientado durante a instalação.
  • Ativeas Atualizações Automáticas, caso ainda não o tenha feito. Você encontrará essa opção na mesma tela.

Não nos limitamos a informar sobre segurança telefônica - nós a fornecemos

Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos móveis fazendo o download Malwarebytes para iOS e Malwarebytes para Android hoje mesmo.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.