
Oltre allo zero-day di oggi del quale parleremo, negli ultimi tempi Apple ha corretto quello che sembra un flusso infinito di vulnerabilità zero-day utilizzate negli attacchi contro iPhone, iPad e dispositivi macOS che possiamo sintetizzare in:
Il mese scorso, un ricercatore ha divulgato pubblicamente gli exploit per tre vulnerabilità zero-day dopo che Apple ha ritardato l’applicazione delle patch e non ha accreditato la persona che le ha segnalate.
Apple ha rilasciato iOS 15.0.2 e iPadOS 15.0.2 per correggere una vulnerabilità zero-day che viene attivamente sfruttata in natura negli attacchi mirati a su telefoni e iPad.
Questa vulnerabilità, tracciata come CVE-2021-30883, ha un bug critico di danneggiamento della memoria in IOMobileFrameBuffer che consente a un’applicazione di eseguire comandi su dispositivi vulnerabili con privilegi kernel.
Poiché i privilegi del kernel consentono all’applicazione di eseguire qualsiasi comando sul dispositivo, i Threat Actors (TA) potrebbero utilizzarlo per rubare dati o installare ulteriore malware sui dispositivi.
Sebbene Apple non abbia fornito dettagli su come questa vulnerabilità sia stata utilizzata negli attacchi, affermano che ci sono segnalazioni di un suo utilizzo attivo.
“Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato sfruttato attivamente”
ha affermato la società in un avviso di sicurezza pubblicato ieri. Apple ultimamente non sta assolutamente cercando di instaurare un rapporto proficuo con la community hacker, e questo la abbiamo visto in diverse situazioni negli ultimi tempi.
Inoltre, volutamente rende vaghi i rapporti sulle vulnerabilità per assicurarsi che l’aggiornamento venga applicato al maggior numero possibile di dispositivi prima che altri attori delle minacce possano apprendere i dettagli o decodificare la patch per creare i propri exploit.
Tuttavia, subito dopo il rilascio della vulnerabilità, il ricercatore di sicurezza Saar Amar ha pubblicato un resoconto tecnico e un exploit proof-of-concept derivato dal reverse engineering della patch.
L’elenco dei dispositivi interessati è piuttosto ampio e interessa i modelli più vecchi e più recenti, inclusi iPhone 6s e successivi, iPad Pro (tutti i modelli), iPad Air 2 e successivi, iPad di quinta generazione e successivi, iPad mini 4 e successivi e iPod touch ( 7° generazione).
Sebbene sia possibile che la vulnerabilità venga utilizzata in attacchi mirati e non sia ampiamente utilizzata, si consiglia vivamente di installare l’aggiornamento il prima possibile a causa della sua gravità.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…
CybercrimeUna nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…
CybercrimeLa falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…
CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…