Redazione RHC : 30 Novembre 2023 23:55
Apple rilascia aggiornamenti di in emergenza per correggere due vulnerabilità zero-day sfruttate attivamente. Tali minacce colpiscono i dispositivi iPhone, iPad e Mac, raggiungendo il numero di 20 zero-day corretti dall’inizio dell’anno.
La società afferma di aver risolto i difetti di sicurezza. Le vulnerabilità affliggono i sistemi operativi iOS 17.1.2, iPadOS 17.1.2 , macOS Sonoma 14.1.2 e Safari 17.1.2.
“Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato sfruttato contro versioni di iOS precedenti a iOS 16.7.1″. Questo è quanto ha affermato la società in un avviso emesso mercoledì.
Vuoi diventare un Ethical Hacker?
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
375 593 1011
per richiedere informazioni dicendo che hai trovato il numero sulle pagine di Red Hot Cyber
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
I due bug sono stati rilevati nel motore del browser WebKit (CVE-2023-42916 e CVE-2023-42917), consentendo agli aggressori di accedere a informazioni sensibili. Questo avviene per una debolezza di lettura fuori del limite e ottenere l’esecuzione di codice arbitrario tramite una corruzione della memoria sui dispositivi vulnerabili tramite pagine Web dannose.
L’elenco dei dispositivi Apple interessati è piuttosto ampio e include:
Il ricercatore di sicurezza Clément Lecigne del Threat Analysis Group (TAG) di Google ha trovato e segnalato entrambi gli zero-day.
Sebbene Apple non abbia rilasciato informazioni sullo sfruttamento in corso, i ricercatori di Google TAG hanno spesso trovato e divulgato gli zero-day utilizzati dagli spyware. Tali spyware sono spesso sponsorizzati dallo stato contro individui ad alto rischio, come giornalisti, politici dell’opposizione e dissidenti.
Copyright @ 2003 – 2024 RED HOT CYBER
PIVA 16821691009