Apple telah merilis pembaruan keamanan penting untuk iOS 16.4.1 dan iPadOS 16.4.1, yang dirancang untuk mengatasi dua kerentanan kritis zero-day (CVE-2023-28205 dan CVE-2023-28206) yang telah dieksploitasi secara liar. Kerentanan ini memengaruhi IOSurfaceAccelerator dan WebKit, memungkinkan eksekusi kode arbitrer di iPhone dan iPad, dan rantai serangan canggih yang menargetkan perangkat iPhone terbaru. Apple mengakui eksploitasi aktif atas kerentanan ini, kerentanan IOSurfaceAccelerator telah diperbaiki dengan validasi masukan yang ditingkatkan, dan kerentanan WebKit telah diatasi dengan manajemen memori yang ditingkatkan. Pengguna perlu memperbarui perangkat mereka ke iOS 16.4.1 dan iPadOS 16.4.1 sesegera mungkin untuk melindungi keamanan perangkat mereka.