Apple ha rilasciato aggiornamenti critici per macOS e iOS per correggere due vulnerabilità già sfruttate attivamente. Le problematiche, individuate dal Threat Analysis Group (TAG) di Google, colpiscono in particolare i sistemi macOS basati su Intel.
Dettagli delle vulnerabilità
- CVE-2024-44308 (JavaScriptCore): L'elaborazione di contenuti web dannosi potrebbe consentire l'esecuzione arbitraria di codice. Apple ha confermato che questa vulnerabilità è stata sfruttata attivamente su dispositivi Intel.
- CVE-2024-44309 (WebKit): La manipolazione di contenuti web appositamente progettati potrebbe causare attacchi di tipo cross-site scripting. Anche questa falla è stata sfruttata su sistemi Mac basati su Intel.
Apple non ha fornito dettagli specifici sugli attacchi né indicatori di compromissione utili per rilevare infezioni.
Aggiornamenti disponibili
Gli utenti sono invitati a installare i seguenti aggiornamenti:
- iOS 18.1.1
- macOS Sequoia 15.1.1
- iOS 17.7.2 (per dispositivi più datati)
Attacchi recenti contro macOS
Di recente, hacker nordcoreani hanno lanciato una nuova campagna malware contro utenti macOS. Questi attacchi utilizzano email di phishing, falsi file PDF e tecniche innovative per aggirare le misure di sicurezza di Apple.
Parole chiave SEO per la ricerca
- Sicurezza Apple 2024
- Aggiornamenti macOS vulnerabilità
- iOS sicurezza emergente
- Patch critiche Apple