Aggiornamenti recenti Dicembre 5th, 2023 10:12 AM
Giu 23, 2023 Marina Londei Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Mercoledì 21 giugno Apple ha rilasciato una serie di aggiornamenti di sicurezza per tre vulnerabilità zero-day che colpivano Safari, iOS, iPadOS, macOS e WatchOS.
Come riporta The Hacker News, due delle vulnerabilità identificate erano in uso dal 2019 nella campagna di attacchi ai dispositivi mobile Operation Triangulation.
Queste due vulnerabilità, identificate come CVE-2023-32434 e CVE-2023-32435, colpivano le versioni 15.7.7 di iOS e di iPadOS, la 8.81 di watchOS, le versione 16.5.1 di iOS e iPadOS, la 13.4.1 di macOS Ventura, la 12.6.7 di macOS Monterey, la 11.7.8 di macOS Big Sur e la 9.5.2 di watchOS.
La CVE-2023-32434 è stata la più diffusa tra i dispositivi e permetteva di eseguire codice arbitrario con privilegi di kernel, sfruttando un problema di integer overflow; similmente, la CVE-2023-32435 permetteva di eseguire codice arbitrario quando le applicazioni processavano contenuti web creati ad hoc, in questo caso sfruttando un problema di memory corruption.
Credits: Pixabay
Apple non ha rivelato ulteriori dettagli sulle caratteristiche e sugli impatti delle due vulnerabilità. L’azienda non esclude che i due bug potrebbero essere stati sfruttati per attaccare anche le versioni precedenti di iOS 15.7, ma non ci sono ancora evidenze in tal senso.
La terza vulnerabilità, la CVE-2023-32439, permetteva l’esecuzione di codice arbitrario durante il processamento di contenuti web malevoli, come la CVE-2023-32435. Quest’ultima vulnerabilità è stata individuata da un ricercatore rimasto anonimo e sfruttava un errore di type confusion.
Con le nuove patch Apple ha risolto un totale di nove vulnerabilità zero-day dall’inizio dell’anno. A febbraio e aprile l’azienda aveva risolto tre vulnerabilità che permettevano l’esecuzione di codice con privilegi elevati; in seguito, a maggio, Apple aveva rilasciato un nuovo aggiornamento per risolvere tre nuove vulnerabilità presenti in WebKit che permettevano a un attaccante di eludere la protezione della sandbox, accedere a dati sensibili ed eseguire codice.
Nov 28, 2023 0
Nov 24, 2023 0
Nov 21, 2023 0
Nov 17, 2023 0
Dic 05, 2023 0
Dic 04, 2023 0
Dic 01, 2023 0
Dic 01, 2023 0
Dic 05, 2023 0
Negli ultimi anni i cyberattaccanti nord-coreani hanno...Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...Dic 01, 2023 0
Okta, la società americana di gestione delle identità, ha...Dic 01, 2023 0
Google ha rilasciato RETVec, uno strumento open-source per...Nov 29, 2023 0
Durante il re:Invent, la conferenza annuale di Amazon Web...Nov 28, 2023 0
Microsoft ha annunciato che Defender Application Guard for...