אפל (Apple) שחררה גרסאות חדשות למערכות ההפעלה שלה עבור iPhone ו-iPad. העדכונים, iOS 16.3.1 ו-iPadOS 16.3.1 נועדו להתמודד עם שתי פגיעויות יום אפס שזוהו במערכות ההפעלה של החברה, כולל אחת שכבר נוצלה בפועל.
לפי ההודעה של החברה, פגיעות ב-WebKit, מנוע התצוגה הוויזואלית של אתרי אינטרנט בהם משתמשות שתי מערכות ההפעלה הללו, כבר נוצלה בפועל בידי האקרים. מדובר בפגיעות שגורמת לזיהוי לא נכון של משתנים שמועברים למנוע התצוגה, כך שאתרי אינטרנט שעוצבו במיוחד כדי לנצל זאת יכולים לגרום להרצת קוד זדוני.
המכשירים שהושפעו מכך הם iPhone 8 ומעלה, כל הדגמים של iPad Pro, ה-iPad Air דור שלישי ומעלה, וכן ה-iPad הקלאסי ו-iPad mini, שניהם מדור חמישי ומעלה.
בכל המכשירים המוזכרים הייתה פגיעות נוספת, הפעם בליגת מערכת ההפעלה עצמה, והיא יכלה להוביל לכך שאפליקציה שמודעת לתקלה יכולה להשתמש בה כדי להריץ קוד זדוני שמספק, כאמור, גישה להרצה ברמת המערכת. לפי אפל התקלה תוקנה על ידי שיפור שגרות ניהול הזיכרון של מערכות ההפעלה.