Apple đã phát hành các bản cập nhật bảo mật quan trọng cho iOS 16.4.1 và iPadOS 16.4.1, được thiết kế để giải quyết hai lỗ hổng zero-day nghiêm trọng (CVE-2023-28205 và CVE-2023-28206) đã bị khai thác trong thực tế. Các lỗ hổng này ảnh hưởng đến IOSurfaceAccelerator và WebKit, cho phép thực thi mã tùy ý trên iPhone và iPad, đồng thời là một chuỗi tấn công tinh vi nhắm vào các thiết bị iPhone mới nhất. Apple thừa nhận việc khai thác tích cực các lỗ hổng này, lỗ hổng IOSurfaceAccelerator đã được khắc phục bằng xác thực đầu vào được cải thiện và lỗ hổng WebKit được giải quyết bằng quản lý bộ nhớ được cải thiện. Người dùng cần cập nhật thiết bị của mình lên iOS 16.4.1 và iPadOS 16.4.1 càng sớm càng tốt để bảo vệ tính bảo mật cho thiết bị của mình.