Aggiornamenti recenti Febbraio 13th, 2026 2:30 PM
Lug 14, 2022 Redazione news News, RSS, Vulnerabilità 0
Microsoft ha rivelato i dettagli di una vulnerabilità in macOS, iOS, iPadOS, tvOS e watchOS che potrebbe consentire a codici realizzati ad hoc di sfuggire all’App Sandbox ed essere eseguiti senza restrizioni sul sistema.
La vulnerabilità, identificata come CVE-2022-26706, è stata scoperta dal team di Microsoft e condivisa con Apple attraverso la Coordinated Vulnerability Disclosure (CVD) e Microsoft Security Vulnerability Research (MSVR) nell’ottobre 2021. Il problema è stato risolto con gli aggiornamenti di sicurezza rilasciati da Apple il 16 maggio 2022, che Microsoft consiglia di installare il prima possibile.

Microsoft condivide il merito della divulgazione della vulnerabilità con un altro ricercatore, Arsenii Kostromin (0x3c3e), che ha scoperto una tecnica simile in modo indipendente.
App Sandbox è la tecnologia di controllo degli accessi di Apple che gli sviluppatori devono adottare per distribuire le proprie applicazioni attraverso il Mac App Store. In sostanza, i processi delle applicazioni hanno regole personalizzabili, come la possibilità di leggere o scrivere file specifici.
L’App Sandbox limita anche l’accesso dei processi alle risorse di sistema e ai dati dell’utente per ridurre al minimo l’impatto in caso di compromissione dell’applicazione. Tuttavia, i ricercatori di Microsoft hanno scoperto che codici appositamente creati possono aggirare queste regole.
Un utente malintenzionato potrebbe sfruttare questa vulnerabilità sandbox escape per ottenere privilegi elevati sul dispositivo interessato o eseguire comandi malevoli come l’installazione di payload aggiuntivi.
Il team di Microsoft ha scoperto la vulnerabilità durante la ricerca di potenziali modi per eseguire e rilevare macro malevole in Microsoft Office su macOS. Sottolinea come la collaborazione tra i ricercatori di vulnerabilità, i fornitori di software e la comunità della sicurezza sia fondamentale per proteggere l’esperienza complessiva degli utenti.
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Ott 21, 2025 0
Feb 13, 2026 0
Feb 12, 2026 0
Feb 11, 2026 0
Feb 10, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
Feb 12, 2026 0
Nell’ultimo High-Tech Crime Trends Report 2026 realizzato...
Feb 11, 2026 0
L’ecosistema del cybercrime dimostra ancora una volta...
Feb 10, 2026 0
I ricercatori di iVerify, un’azienda specializzata in...
Feb 09, 2026 0
Il panorama delle minacce informatiche è in continuo...
