Secondo The Hacker News , la vulnerabilità corretta, con codice di tracciamento CVE-2023-42824, è un difetto del kernel che potrebbe consentire a un utente malintenzionato locale di elevare i propri privilegi. Apple afferma di aver ricevuto segnalazioni di questo problema nelle versioni precedenti a iOS 16.6 e di averlo risolto migliorando le proprie procedure di test.
Come di consueto, i dettagli sulla natura degli attacchi e sull'identità degli autori non sono ancora stati resi noti. Il nuovo aggiornamento di Apple risolve anche la vulnerabilità CVE-2023-5217 che interessa il componente WebRTC, precedentemente descritta da Google come un errore di buffer overflow nella libreria libvpx.
Solo nel 2023, Apple ha corretto 17 vulnerabilità zero-day nei suoi dispositivi.
Con gli aggiornamenti iOS 17.0.3 e iPadOS 17.0.3, Apple non solo ha risolto gli anomali problemi di surriscaldamento della nuova serie iPhone 15, ma ha anche corretto un totale di 17 vulnerabilità zero-day che erano state attivamente sfruttate sui dispositivi interessati dall'inizio dell'anno.
Due settimane fa, il gigante di Cupertino ha rilasciato iOS e iPadOS 17.0.2, che corregge tre vulnerabilità di sicurezza (CVE-2023-41991, CVE-2023-41992 e CVE-2023-41993) che, secondo gli esperti di sicurezza, erano state attivamente sfruttate. Queste vulnerabilità zero-day erano state utilizzate da Cytrox, un'azienda israeliana di spyware, per diffondere il malware Predator sull'iPhone di un ex funzionario del parlamento egiziano all'inizio di quest'anno.
Gli utenti a rischio di essere presi di mira possono utilizzare la funzione "Modalità Blocco" di Apple in iOS 16 per ridurre il rischio di essere sfruttati da spyware.
Link alla fonte







Commento (0)