News

Apple: importanti aggiornamenti in arrivo per Zero-Day

Apple ha rilasciato nuovi aggiornamenti per la sicurezza. Quest’ultimi sono indirizzati ad iOS, iPadOS, macOS, visionOS e Safari. Il loro scopo è risolvere due vulnerabilità zeroday. Quest’ultime sono attivamente sfruttate dagli hacker. La denominazione delle due falle sono: CVE-2024-44309 e CVE-2024-44308. La prima riguarda WebKit. Ovvero il motore alla base di Safari. Il secondo, JavaScriptCore, una componente critica del codice JavaScript.

Apple interviene sulle falle di Zero-Day

La prima vulnerabilità potrebbe consentire l’esecuzione di attacchi di crosssite scripting. Quest’ultimi permettono agli hacker di inserire script dannosi in pagine web legittime. Tale attacco potrebbe comportare il furto di informazioni personali. O anche l’installazione di malware. La seconda vulnerabilità apre invece la possibilità di eseguire codice arbitrario sui dispositivi vulnerabili. Tale attacco permette agli hacker di controllare completamente il sistema.

Per risolvere tali problemi, Apple ha apportato miglioramenti significativi. In WebKit, è stato apportato un miglioramento per la gestione dei cookie. Ciò grazie ad una revisione dello stato per prevenire sfruttamenti. Mentre in JavaScriptCore sono stati introdotti controlli più rigorosi

per evitare che codice dannoso possa essere eseguito in modo non sicuro.

Al momento, Apple non ha fornito dettagli sugli attacchi già avvenuti o sugli attori coinvolti. L’azienda ha mantenuto un basso profilo riguardo alla situazione per tutelare gli utenti. Le falle sono state individuate dai ricercatori Clément Lecigne e Benoît Sevens. Entrambi del Threat Analysis Group di Google. Un team specializzato nel monitorare minacce avanzate e attività di cyber-spionaggio.

La loro scoperta suggerisce che le falle potrebbero essere state sfruttate da attori con risorse significative. Oltre che con un alto livello di competenza tecnica. Si tratta di una situazione complessa. A tal proposito, Apple raccomanda agli utenti di installare subito gli aggiornamenti. In tal modo sarà possibile proteggere i propri dispositivi da potenziali attacchi. Inoltre, sarà possibile anche garantire la sicurezza dei dati.

Condividi
Pubblicato da
Margareth Galletta