Aggiornamenti recenti Gennaio 26th, 2023 2:30 PM
Lug 14, 2022 Redazione news News, RSS, Vulnerabilità 0
Microsoft ha rivelato i dettagli di una vulnerabilità in macOS, iOS, iPadOS, tvOS e watchOS che potrebbe consentire a codici realizzati ad hoc di sfuggire all’App Sandbox ed essere eseguiti senza restrizioni sul sistema.
La vulnerabilità, identificata come CVE-2022-26706, è stata scoperta dal team di Microsoft e condivisa con Apple attraverso la Coordinated Vulnerability Disclosure (CVD) e Microsoft Security Vulnerability Research (MSVR) nell’ottobre 2021. Il problema è stato risolto con gli aggiornamenti di sicurezza rilasciati da Apple il 16 maggio 2022, che Microsoft consiglia di installare il prima possibile.
Microsoft condivide il merito della divulgazione della vulnerabilità con un altro ricercatore, Arsenii Kostromin (0x3c3e), che ha scoperto una tecnica simile in modo indipendente.
App Sandbox è la tecnologia di controllo degli accessi di Apple che gli sviluppatori devono adottare per distribuire le proprie applicazioni attraverso il Mac App Store. In sostanza, i processi delle applicazioni hanno regole personalizzabili, come la possibilità di leggere o scrivere file specifici.
L’App Sandbox limita anche l’accesso dei processi alle risorse di sistema e ai dati dell’utente per ridurre al minimo l’impatto in caso di compromissione dell’applicazione. Tuttavia, i ricercatori di Microsoft hanno scoperto che codici appositamente creati possono aggirare queste regole.
Un utente malintenzionato potrebbe sfruttare questa vulnerabilità sandbox escape per ottenere privilegi elevati sul dispositivo interessato o eseguire comandi malevoli come l’installazione di payload aggiuntivi.
Il team di Microsoft ha scoperto la vulnerabilità durante la ricerca di potenziali modi per eseguire e rilevare macro malevole in Microsoft Office su macOS. Sottolinea come la collaborazione tra i ricercatori di vulnerabilità, i fornitori di software e la comunità della sicurezza sia fondamentale per proteggere l’esperienza complessiva degli utenti.
Gen 26, 2023 0
Gen 18, 2023 0
Dic 23, 2022 0
Dic 20, 2022 0
Gen 26, 2023 0
Gen 26, 2023 0
Gen 25, 2023 0
Gen 25, 2023 0
Gen 26, 2023 0
Unit 42, il Threat Intelligence Team di Palo Alto Networks...Gen 23, 2023 0
L’Attack Surface Management comprende...Gen 18, 2023 0
Non solo le imprese vengono colpite da attacchi...Gen 17, 2023 0
Da quando lo scorso novembre OpenAI ha rilasciato ChatGPT,...Gen 16, 2023 0
Negli ultimi anni il numero e la pericolosità delle...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Gen 26, 2023 0
Nel tentativo di ridurre gli attacchi a Excel, Microsoft...Gen 26, 2023 0
Kaspersky ha condiviso un’analisi che sottolinea le sfide...Gen 25, 2023 0
Eran Shimony e Omer Tsarfati, ricercatori dei CyberArk...Gen 25, 2023 0
NVIDIA ha annunciato la disponibilità di un nuovo...Gen 24, 2023 0
Nozomi Networks Labs ha pubblicato il nuovo OT/IoT Security...