Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Apple conferma: il bug zero-day di dicembre è utilizzato attivamente dagli aggressori

Apple conferma: il bug zero-day di dicembre è utilizzato attivamente dagli aggressori

19 Febbraio 2023 09:24

La vulnerabilità zero-day CVE-2022-42856, di cui abbiamo scritto a dicembre, è stata risolta da Apple con aggiornamenti di sicurezza. Tuttavia, solo ora l’azienda ha confermato che la vulnerabilità potrebbe essere stata effettivamente sfruttata attivamente dagli aggressori.

I criminali informatici hanno costretto le loro vittime a visitare un sito Web dannoso con qualsiasi mezzo a loro disposizione e, dopo aver infettato il dispositivo, sono stati in grado di eseguire comandi nel sistema operativo sottostante, distribuire malware/spyware aggiuntivi e lanciare ulteriori azioni.

In un bollettino sulla sicurezza, Apple ha ribadito di essere a conoscenza di segnalazioni secondo cui questa vulnerabilità potrebbe essere stata sfruttata dagli hacker

Advertising

Informazioni più specifiche sugli attacchi non sono ancora state pubblicate. Apparentemente, Apple sta aspettando che l’aggiornamento di sicurezza venga implementato sulla maggior parte dei dispositivi in ​​modo che altri aggressori abbiano meno informazioni per scrivere exploit.

La vulnerabilità ha interessato i seguenti dispositivi dell’azienda:

  • iPhone 5s
  • iPhone 6
  • iPhone 6 Plus
  • iPad Air
  • iPad mini 2
  • iPad mini 3 e iPod touch (6a generazione).

Sebbene questa falla di sicurezza sia stata molto probabilmente sfruttata solo in attacchi mirati, Apple consiglia vivamente di installare gli ultimi aggiornamenti di sicurezza il prima possibile se per qualche motivo non sono già stati installati automaticamente.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks