
Oltre allo zero-day di oggi del quale parleremo, negli ultimi tempi Apple ha corretto quello che sembra un flusso infinito di vulnerabilità zero-day utilizzate negli attacchi contro iPhone, iPad e dispositivi macOS che possiamo sintetizzare in:
Il mese scorso, un ricercatore ha divulgato pubblicamente gli exploit per tre vulnerabilità zero-day dopo che Apple ha ritardato l’applicazione delle patch e non ha accreditato la persona che le ha segnalate.
Apple ha rilasciato iOS 15.0.2 e iPadOS 15.0.2 per correggere una vulnerabilità zero-day che viene attivamente sfruttata in natura negli attacchi mirati a su telefoni e iPad.
Questa vulnerabilità, tracciata come CVE-2021-30883, ha un bug critico di danneggiamento della memoria in IOMobileFrameBuffer che consente a un’applicazione di eseguire comandi su dispositivi vulnerabili con privilegi kernel.
Poiché i privilegi del kernel consentono all’applicazione di eseguire qualsiasi comando sul dispositivo, i Threat Actors (TA) potrebbero utilizzarlo per rubare dati o installare ulteriore malware sui dispositivi.
Sebbene Apple non abbia fornito dettagli su come questa vulnerabilità sia stata utilizzata negli attacchi, affermano che ci sono segnalazioni di un suo utilizzo attivo.
“Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato sfruttato attivamente”
ha affermato la società in un avviso di sicurezza pubblicato ieri. Apple ultimamente non sta assolutamente cercando di instaurare un rapporto proficuo con la community hacker, e questo la abbiamo visto in diverse situazioni negli ultimi tempi.
Inoltre, volutamente rende vaghi i rapporti sulle vulnerabilità per assicurarsi che l’aggiornamento venga applicato al maggior numero possibile di dispositivi prima che altri attori delle minacce possano apprendere i dettagli o decodificare la patch per creare i propri exploit.
Tuttavia, subito dopo il rilascio della vulnerabilità, il ricercatore di sicurezza Saar Amar ha pubblicato un resoconto tecnico e un exploit proof-of-concept derivato dal reverse engineering della patch.
L’elenco dei dispositivi interessati è piuttosto ampio e interessa i modelli più vecchi e più recenti, inclusi iPhone 6s e successivi, iPad Pro (tutti i modelli), iPad Air 2 e successivi, iPad di quinta generazione e successivi, iPad mini 4 e successivi e iPod touch ( 7° generazione).
Sebbene sia possibile che la vulnerabilità venga utilizzata in attacchi mirati e non sia ampiamente utilizzata, si consiglia vivamente di installare l’aggiornamento il prima possibile a causa della sua gravità.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…