Redazione RHC : 16 Giugno 2021 07:00
Mistune è un exploit remoto, presente all’interno di iOS da circa un decennio, rilevato nella versione 14.2 su un terminale iPhone 11. Questo exploit è stato dimostrato con successo da @codecolorist alla TianfuCup 2020, che Consiste in due bug introdotti rispettivamente da iOS 3 e iOS 6.
![]() Sponsorizza la prossima Red Hot Cyber Conference!Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
L’esecuzione di codice remoto a catena completa significa che aprendo un collegamento dannoso (ovunque arrivi, come posta o messaggi diretti), l’attaccante potrebbe essere in grado di accedere ai tuoi contatti, fotocamera, cronologia dei pagamenti e caricare ulteriore payload per ottenere privilegi più elevati. Sebbene l’exploit venga distribuito tramite il tradizionale vettore con oneclic del browser Web, i bug sono unici rispetto agli exploit WebKit noti.
No. Non si tratta di falle di sfruttamento del kernel, ma solo degli exploit dello spazio utente.
Sì .
Dopo la divulgazione diretta al fornitore, la CVE-2021-1748 è stata corretto con iOS 14.4, mentre la CVE-2021-1864 è stato eliminata con iOS 14.5. Questo è quanto si legge relativamente a queste due vulnerabilità sui siti di Apple.
iTunes StoreAvailable for: iPhone 6s and later, iPad Pro (all models), iPad Air 2 and later, iPad 5th generation and later, iPad mini 4 and later, and iPod touch (7th generation)Impact: Processing a maliciously crafted URL may lead to arbitrary JavaScript code executionDescription: A validation issue was addressed with improved input sanitization.CVE-2021-1748: CodeColorist working with Ant Security Light-Year Labs
iTunes StoreAvailable for: iPhone 6s and later, iPad Pro (all models), iPad Air 2 and later, iPad 5th generation and later, iPad mini 4 and later, and iPod touch (7th generation)Impact: An attacker with JavaScript execution may be able to execute arbitrary codeDescription: A use after free issue was addressed with improved memory management.CVE-2021-1864: CodeColorist of Ant-Financial LightYear Labs
Questi bug probabilmente non sono mai stati sfruttati perché lasciano tracce significative passando a un’app locale, che non è l’ideale per i veri aggressori. Ma dovresti sempre tenere aggiornato il tuo telefono per evitare questo genere di attacco.
L’ingresso è un collegamento universale speciale. Quando Safari apre il collegamento, reindirizza all’app iTunes Store senza la conferma dell’utente. Il collegamento può essere aperto anche tramite iMessage e AirDrop. Il ricercatore ha verificato diversi popolari programmi di messaggistica istantanea di terze parti per attivare correttamente il bug, inclusi Telegram, WhatsApp, Signal e Google Handouts.
Di solito un exploit che parte da WebKit, carica shellcode e cerca di sfruttare altri bug per aumentare i suoi privilegi. Entrambi i bug di Mistune sono stati attivati e sfruttati in JavaScript, ma miravano a un’app preinstallata, iTunes Store, invece di MobileSafari.
Mistune potrebbe sfuggire direttamente alla sandbox del browser prima dell’esecuzione del codice nativo (CVE-2021-1748). In effetti, è in grado di leggere informazioni sensibili e avviare app arbitrarie (inclusa la nostra amata Calcolatrice).
Un secondo problema (CVE-2021-1864) è stato utilizzato per ottenere l’esecuzione completa dello shellcode. È interessante notare che non è stato possibile attivarlo senza il primo bug della sandbox, mentre è sempre possibile sostituire questa parte con qualsiasi exploit WebKit funzionante.
Fonte
http://www.tianfucup.com/tfc2020/
https://blog.chichou.me/mistune/
Il ricercatore di sicurezza Alessandro Sgreccia, membro del team HackerHood di Red Hot Cyber, ha segnalato a Zyxel due nuove vulnerabilità che interessano diversi dispositivi della famiglia ZLD (ATP ...
La Cybersecurity and Infrastructure Security Agency (CISA) e il Multi-State Information Sharing & Analysis Center (MS-ISAC) pubblicano questo avviso congiunto sulla sicurezza informatica (CSA) in ...
Un’importante interruzione dei servizi cloud di Amazon Web Services (AWS) ha causato problemi di connessione diffusi in tutto il mondo, coinvolgendo piattaforme di grande rilievo come Snapchat, Fort...
L’azienda cinese “Unitree Robotics” ha sfidato il primato della robotica statunitense con il lancio del suo umanoide H2 “Destiny Awakening”. L’umanoide unisce la forma umana a movimenti so...
Il 20 ottobre 2025 segna un anniversario importante per la storia dell’informatica: il processore Intel 80386, noto anche come i386, celebra il suo 40° compleanno. Ed è un compleanno importante! L...