Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Un altro 0-day critico su Apple iPhone e iPad che consente l’esecuzione di codice è stato fixato sui device meno recenti

Un altro 0-day critico su Apple iPhone e iPad che consente l’esecuzione di codice è stato fixato sui device meno recenti

28 Marzo 2023 10:42

Apple ha rilasciato aggiornamenti di sicurezza per eseguire il backport delle patch rilasciate il mese scorso, risolvendo un bug zero-day sfruttato attivamente per iPhone e iPad meno recenti.

I potenziali aggressori possono utilizzarlo per attivare arresti anomali del sistema operativo e ottenere l’esecuzione di codice su dispositivi iOS e iPadOS compromessi dopo lo sfruttamento riuscito.

“L’elaborazione di contenuti Web creati in modo dannoso può portare all’esecuzione di codice arbitrario. Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato attivamente sfruttato”, descrive Apple lo zero-day. “Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato attivamente sfruttato”.

Advertising

Si tratta della vulnerabilità (CVE-2023-23529), un problema di WebKit type confusion che la società ha risolto sui nuovi dispositivi iPhone e iPad il 13 febbraio 2023.

Gli attori delle minacce possono quindi eseguire codice arbitrario sugli iPhone e iPad presi di mira dopo aver indotto le vittime ad aprire pagine Web dannose (questo bug influisce anche su Safari 16.3.1 e su macOS Big Sur e Monterey).

Apple ha anche recentemente fixato lo zero-day in iOS 15.7.4 e iPadOS 15.7.4 oggi con controlli migliorati.

L’elenco dei dispositivi interessati include iPhone 6s (tutti i modelli), iPhone 7 (tutti i modelli), iPhone SE (1a generazione), iPad Air 2, iPad mini (4a generazione) e iPod touch (7a generazione).


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.