Aggiorna i tuoi dispositivi: Apple risolve un grave problema di sicurezza in iOS 18.6.2 e macOS Sequoia 15.6.1
Apple ha recentemente distribuito aggiornamenti di sicurezza a livello mondiale per iPhone, iPad e Mac, risolvendo un vettore di attacco altamente sviluppato che è probabile sia stato utilizzato in attacchi mirati la notte del 10 settembre 2023. Le agenzie federali degli Stati Uniti sono tenute ad aggiornare i loro dispositivi entro il 11 settembre 2023.
Si ritiene che gli attaccanti lavorino per un regime autoritario e siano solitamente interessati a attivisti, dissidenti, rivali politici, difensori dei diritti umani, giornalisti investigativi e altre figure di spicco. In passato, attacchi così sofisticati hanno coinvolto spyware.
Il problema di sicurezza, etichettato come CVE-2025-43300, è una debolezza di scrittura fuori dai limiti in ImageIO, un componente utilizzato per leggere e scrivere dati di immagini e video sui prodotti Apple. Un attaccante potrebbe sfruttare questa debolezza inviando un file di immagine dannoso, il che potrebbe portare a corruzione della memoria.
Per proteggere i tuoi dispositivi, si consiglia di utilizzare una soluzione di sicurezza dedicata e di mantenere i tuoi aggiornamenti di sicurezza. Gli utenti Apple dovrebbero assicurarsi di utilizzare le seguenti versioni software raccomandate:
- macOS Sonoma 14.7.8 per i Mac che eseguono macOS Sonoma
- macOS Sequoia 15.6.1 per i Mac che eseguono macOS Sequoia
- macOS Ventura 13.7.8 per i Mac che eseguono macOS Ventura
Per iPhone, iPad e iPad mini, le versioni software raccomandate sono le seguenti:
- iOS 18.6.2 e iPadOS 18.6.2 per iPhone XS e successivi, iPad Pro 13 pollici, iPad Pro 12.9 pollici 3a generazione e successivi, iPad Pro 11 pollici 1a generazione e successivi, iPad Air 3a generazione e successivi, iPad 7a generazione e successivi e iPad mini 5a generazione e successivi.
- iPadOS 17.7.10 per iPad Pro 12.9 pollici 2a generazione, iPad Pro 10.5 pollici e iPad 6a generazione.
L'articolo tratta anche di un vettore di attacco spyware zero-click che è stato corretto in WhatsApp su Android. Inoltre, menziona un difetto di sicurezza in Chrome che è stato sfruttato da hacker, suggerendo di leggere circa il bug di sicurezza corretto in iOS 18.6 che è stato sfruttato anche in Google Chrome.
Come precauzione, Apple consiglia di tenere a portata di mano la Modalità Blocco per un'ulteriore sicurezza nel caso si sospetti tentativi di hackeraggio. È importante ricordare che anche le persone a basso rischio possono diventare improvvisamente dei