Además de varias correcciones de errores notables y mejoras de rendimiento, las actualizaciones de hoy de iOS 18.0.1 y iPadOS 18.0.1 también incluyen varias correcciones de seguridad importantes. manzana dice Las actualizaciones incluyen una solución para el acceso al micrófono en el iPhone 16 y una solución para el acceso a la aplicación Contraseñas en todos los modelos de iPhone y iPad compatibles.
Primero, Apple dice que iOS 18.0.1 corrige un error por el cual los mensajes de audio en la aplicación Mensajes podían grabar “varios segundos de audio” antes de que el indicador naranja del micrófono esté activo en Speakers Island y Control Center. Este error solo afectó al iPhone 16, iPhone 16 Plus, iPhone 16 Pro y iPhone 16 Pro Max.
Apple explica con más detalle:
Sesión de medios
Disponible para: iPhone 16 (todos los modelos)
Impacto: Los mensajes de audio en la aplicación Mensajes pueden grabar audio durante varios segundos antes de que se encienda el indicador del micrófono.
Descripción: este problema se solucionó con comprobaciones mejoradas.
CVE-2024-44207: Michael Jiménez y un investigador anónimo
En segundo lugar, Apple dice que iOS 18.0.1 y iPadOS 18.0.1 solucionarán un problema de seguridad por el cual la función VoiceOver podía leer las contraseñas guardadas de un usuario.
Apple explica:
Contraseñas
Disponible en: iPhone XS y posteriores, iPad Pro de 13 pulgadas, iPad Pro de 12,9 pulgadas de 3.ª generación y posteriores, iPad Pro de 11 pulgadas de 1.ª generación y posteriores, iPad Air de 3.ª generación y posteriores, iPad de 7.ª generación y posteriores y iPad mini de 5.ª generación y posterior
Impacto: VoiceOver podía leer en voz alta las contraseñas guardadas de un usuario
Descripción: Se solucionó un problema de lógica con validación mejorada.
CVE-2024-44204: Bistrit Dahal
iOS 18.0.1 y iPadOS 18.0.1 ya se están implementando. Estos se pueden instalar yendo a la aplicación Configuración, seleccionando General y luego Actualización de software. También hay nuevas actualizaciones de software disponibles para Mac, Vision Pro y Apple Watch, pero Apple dice que no hay entradas CVE publicadas en estas actualizaciones.