Aprile 29, 2024
Articoli Sicurezza informatica Tecnologia

Apple emette l'aggiornamento per i dispositivi meno recenti

Apple ha correzioni per una falla di sicurezza critica rivelata di recente che sta colpendo i dispositivi più vecchi che sta recitando prove di sfruttamento attivo.

Il problema, registrato come CVE-2022-42856, è una vulnerabilità di confusione di tipo nel motore del browser WebKit che potrebbe causare l'esecuzione di codice arbitrario durante l'elaborazione di contenuto Web pericoloso.

Mentre è stato originariamente risolto dalla società il 30 novembre 2022, che fa parte dell'aggiornamento iOS 16.1.2 che è stato esteso a un set di dispositivi Apple.
Apple è ancora a conoscenza di un rapporto secondo cui il problema potrebbe essere stato attivamente sfruttato contro le versioni di iOS rilasciate prima di iOS 15.1.

L'ultimo aggiornamento, iOS 12.5.7, è disponibile per la nuova generazione di serie di iPhone.

Threat Analysis Group (TAG) ha il merito di aver scoperto la vulnerabilità, le cui specifiche esatte relative ai tentativi di sfruttamento in natura sono attualmente sconosciute.

Fonte immagine <a href="/it/httpswwwzeitdezustimmungurl=https3A2F2Fwwwzeitde2Fthema2Fapple/" target= "blank" rel="noopener" nofollow title="morire" zeit>morire zeit<a>

L'aggiornamento è arrivato quando Apple ha rilasciato iOS 16.3, iPadOS 16.3, macOS Ventura 13.2, watchOS 9.3 e Safari 16.3, il che ha portato a correggere un lungo elenco di falle di sicurezza che include due bug in WebKit che portano all'esecuzione di codice.

macOS Ventura 13.2 colma due vulnerabilità denial-of-service in ImageIO e Safari che si affiancano a tre difetti nel kernel che potrebbero essere sfruttati per far trapelare informazioni sensibili e determinare il layout della memoria ed eseguire anche codice canaglia con privilegi elevati.

Non tutte le correzioni di bug. Gli aggiornamenti offrono anche la possibilità di utilizzare la chiave di sicurezza hardware per bloccare gli ID Apple per l'autenticazione a due fattori. Espandono la disponibilità di Advanced Data Protection .

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

it_ITItaliano