Apple ha anunciado que una actualización de software del iPhone lanzada hace dos semanas solucionó un fallo de seguridad de día cero (rastreado CVE-2022-42856) que había sido explotado activamente en la naturaleza.
El parche iOS 16.1.2 se publicó el 30 de noviembre y se extendió progresivamente a todos los iPhone compatibles, citando «importantes actualizaciones de seguridad» no especificadas.
En la actualización de su boletín de seguridad del martes, Apple dijo que el parche corregía un fallo en WebKit, el motor del navegador detrás de Safari y otras aplicaciones de iOS. Si se explota, la vulnerabilidad podría permitir la ejecución remota de código (RCE) en el dispositivo de la víctima.
«El procesamiento de contenido web malicioso puede llevar a la ejecución de código arbitrario», escribió la compañía. «Apple es consciente de un informe de que este problema puede haber sido explotado activamente contra versiones de iOS lanzadas antes de iOS 15.1».
El parche de Apple llega días después de que la compañía presentara nuevas funciones de protección de datos centradas en proteger a los usuarios contra el robo de datos.