ULTIME NOTIZIE
SELEZIONATO PER TE

Apple emette aggiornamento iOS urgente, l'aggiornamento iOS 18.6.2 è considerato critico per iPhone e iPad

DiFlorence MuchaiFlorence Muchai 2 min di lettura
Apple emette aggiornamento iOS urgente, l'aggiornamento iOS 18.6.2 è considerato critico per iPhone e iPad.

Foto di Szabo Viktor su Unsplash.

  • Apple ha rilasciato iOS 18.6.2, risolvendo una grave vulnerabilità in Image I/O già sfruttata in attacchi mirati.
  • L'aggiornamento riguarda iPhone, iPad e Mac, con Apple che raccomanda l'installazione immediata.
  • I ricercatori di sicurezza avvertono che la vulnerabilità potrebbe diffondersi oltre gli obiettivi ad alto valore se gli utenti ritardano l'applicazione della patch.

Meno di una settimana dopo il rilascio di iOS 18.6.1, Apple ha lanciato l'aggiornamento 18.6.2, che dovrebbe teoricamente impedire agli hacker di accedere ai dispositivi tramite "file immagine malevoli".

La falla, tracciata come CVE-2025-43300, è stata identificata all'interno del framework Image I/O di Apple, che gestisce la lettura e la scrittura di file immagine sui suoi dispositivi. Secondo il produttore di iPhone, l'elaborazione di un'immagine malevolmente creata potrebbe risultare in una corruzione della memoria e potrebbe consentire a un attaccante di eseguire codice malevolo sul dispositivo.

Apple ha detto che il bug è stato sfruttato da un "attacco estremamente sofisticato contro specifici individui presi di mira". L'azienda ha risolto il problema con iOS 18.6.2 e patch di sicurezza parallele per macOS Sequoia, Sonoma e Ventura, rilasciate in un aggiornamento non programmato nella tarda serata di mercoledì.

"Per la protezione dei nostri clienti, Apple non divulga, discute o conferma problemi di sicurezza finché non è avvenuta un'indagine e sono disponibili patch o rilasci", ha scritto l'azienda nella sua pagina di supporto ufficiale.

Dispositivi interessati e disponibilità dell'aggiornamento

L'aggiornamento iOS 18.6.2 copre tutti gli iPhone rilasciati dal 2018, a partire da iPhone XS, XS Max, XR e dalla seconda e terza generazione di iPhone SE. La patch si estende anche ai dispositivi più recenti di Apple, inclusa la serie iPhone 16 e iPhone 16e.

I modelli iPad supportati includono iPad Pro da 13 pollici, iPad Pro da 12,9 pollici (2a generazione e successive), iPad Pro da 11 pollici (1a generazione e successive), iPad Pro da 10,5 pollici, iPad Air (3a generazione e successive), iPad (6a generazione e successive) e iPad mini (5a generazione e successive).

Apple emette aggiornamento iOS urgente, l'aggiornamento iOS 18.6.2 è considerato critico per iPhone e iPad.
Note del nuovo aggiornamento iOS. Fonte: Apple Support.

L'aggiornamento è disponibile anche per i computer Mac di Apple che eseguono le tre versioni più recenti di macOS. Il gigante della tecnologia chiede agli utenti di non attendere il rollout automatico e di applicare invece la patch manualmente, poiché l'aggiornamento automatico potrebbe richiedere tempo per raggiungere tutti i dispositivi.

Come l'aggiornamento 18.6.1 ha reso i dispositivi vulnerabili?

Secondo diversi analisti della sicurezza, la falla è una vulnerabilità di scrittura fuori dai limiti, un tipo di bug che consente agli attaccanti di accedere o manipolare sezioni della memoria del dispositivo che normalmente dovrebbero essere riservate.

Pieter Arntz, ex consulente Microsoft e ricercatore presso l'azienda di cybersecurity Malwarebytes, ha spiegato in un post sul blog che la vulnerabilità potrebbe consentire agli attaccanti di inserire ed eseguire codice in parti della memoria "inaccessibili".

"Tale difetto in un programma gli consente di leggere o scrivere oltre i limiti impostati dal programma, consentendo agli attaccanti di manipolare altre parti della memoria allocata a funzioni più critiche", ha scritto.

Arntz ha menzionato che gli avversari potrebbero sfruttare il bug creando un file immagine malevolo che corrompe la memoria non appena il dispositivo lo elabora, anche senza interazione dell'utente. Ha paragonato l'attacco a quelli che vengono definiti exploit zero-click, in cui spyware o malware vengono attivati semplicemente ricevendo o elaborando contenuti malevoli.

"L'elaborazione di un file immagine malevolo di questo tipo risulterebbe in una corruzione della memoria", ha detto. "I problemi di corruzione della memoria possono essere manipolati per far crashare un processo o eseguire il codice di un attaccante."

Apple ha ammesso di aver ricevuto segnalazioni sull'uso del bug in attacchi mirati contro determinati individui, ma non ha identificato le vittime.

Sean Wright, capo della sicurezza delle applicazioni presso Featurespace, ritiene che l'exploit fosse troppo complesso per essere distribuito su larga scala.

"Fortunatamente, l'exploit sembra essere complesso e probabilmente è stato sfruttato solo in un attacco molto mirato, quindi la maggior parte degli utenti ordinari è improbabile che diventi vittima", ha detto Wright a Forbes. "Ma raccomando comunque vivamente di applicare la fix il prima possibile per stare dalla parte della sicurezza."

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai

Florence Muchai

Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.

ALTRE NOTIZIE …