Categorie
Notizie

Apple rilascia in sordina un’altra patch per il bug RCE Zero-Day

Tempo di lettura: < 1 minuto. Continuano le falle nei cellulari “più sicuri del mondo”

Tempo di lettura: < 1 minuto.

Apple ha rilasciato altri aggiornamenti per correggere una falla nell’esecuzione di codice remoto che viene attivamente sfruttata. La vulnerabilità è stata patchata all’inizio del mese nei dispositivi più recenti. Tuttavia, l’aggiornamento di mercoledì, iOS 12.5.6, consente ora di correggere iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 e iPod touch di sesta generazione. La falla si trova in WebKit e può consentire agli aggressori di creare contenuti Web dannosi che permettono di eseguire codice remoto sul dispositivo dell’utente.

Apple ha affrontato la falla come un problema di scrittura fuori dai limiti in WebKit. La vulnerabilità è classificata come CVE-2022-32893 e Apple ha riconosciuto che il bug è in fase di sfruttamento attivo. Gli utenti dei dispositivi interessati devono implementare immediatamente la patch.

Di Livio Varriale

Giornalista e scrittore: le sue specializzazioni sono in Politica, Crimine Informatico, Comunicazione Istituzionale, Cultura e Trasformazione digitale. Autore del saggio sul Dark Web e il futuro della società digitale “La prigione dell’umanità” e di “Cultura digitale”. Appassionato di Osint e autore di diverse ricerche pubblicate da testate Nazionali. Attivista contro la pedopornografia online, il suo motto è “Coerenza, Costanza, CoScienza”.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version