Apple rilascia macOS Monterey 12.5.1, iOS 15.6.1 e iPadOS 15.6.1 con correzioni di sicurezza zero-day
Apple ha rilasciato l’aggiornamento macOS Monterey 12.5.1 per i dispositivi idonei. È stato rilasciato insieme agli aggiornamenti di iOS 15.6.1 e iPadOS 15.6.1 per iPhone e iPad supportati.
Cosa c’è di nuovo nell’aggiornamento di macOS Monterey 12.5.1?
Correzioni di sicurezza critiche
Non ci sono nuove funzionalità in questa versione, ma il firmware viene fornito con correzioni per un paio di problemi di sicurezza critici. La prima delle due vulnerabilità è stata identificata come CVE-2022-32894. Questo è un problema di sicurezza a livello di kernel. Potrebbe essere sfruttato per consentire a un’applicazione di eseguire codice arbitrario con privilegi del kernel e dare a un utente malintenzionato il controllo totale del sistema.
Il secondo problema di sicurezza ha il numero di riferimento CVE-2022-32893. Questo bug interessa il motore WebKit che, come forse saprai, è utilizzato dal browser e dalle app web. La vulnerabilità potrebbe essere potenzialmente utilizzata per iniettare contenuto Web dannoso, che potrebbe quindi portare all’esecuzione di codice arbitrario. Il problema ha l’ID di tracciamento 243557 su Bugzilla di Webkit. La pagina rivela più dettagli rispetto alla pagina di supporto di Apple, ci dice che il problema JavaScript è stato scoperto all’inizio di questo mese ed è correlato a bug in JSMap e JSSet.
Apple avverte che le vulnerabilità potrebbero essere state sfruttate
La descrizione ufficiale fornita da Apple per entrambe le correzioni indica che un problema di scrittura fuori limite è stato risolto con un migliore controllo dei limiti. La società di Cupertino ha avvertito che le 2 vulnerabilità di sicurezza potrebbero essere state attivamente sfruttate dagli hacker, sebbene non abbia rivelato ulteriori informazioni su eventuali incidenti. In altre parole, queste vulnerabilità erano bug zero-day. Anche se sembra pericoloso, è positivo che Apple abbia tappato le falle di sicurezza per impedire agli attori delle minacce di causare più danni. Si consiglia di aggiornare il dispositivo all’ultima patch il prima possibile per ridurre al minimo il rischio di attacchi.
L’aggiornamento di macOS Monterey 12.5.1 è di circa 1,18 GB da scaricare su MacBook Air M1. Ci vogliono circa 30 minuti buoni per essere installato. Alcuni utenti hanno segnalato che l’aggiornamento è di circa 2 GB sui loro Mac.
Aggiornamento iOS 15.6.1 e iPadOS 15.6.1
Venendo agli aggiornamenti di iOS 15.6.1 e iPadOS 15.6.1 , contengono le stesse correzioni di sicurezza di quelle nella versione macOS. L’aggiornamento è disponibile per iPhone 6s e successivi, iPad Pro (tutti i modelli), iPad Air 2 e successivi, iPad di quinta generazione e successivi, iPad mini 4 e successivi e iPod touch (7a generazione).
macOS Ventura potrebbe essere rilasciato a ottobre
Un rapporto di Mark Gurman su Bloomberg (articolo paywalled) afferma che Apple si sta preparando ad annunciare la lineup di iPhone 14 il 7 settembre, seguita dal rilascio della versione stabile di iOS il 16 settembre. Dovremo aspettare ancora un po’ per l’arrivo di macOS Ventura 13 , che dovrebbe essere rilasciato in ottobre insieme a iPadOS. Il lancio sembra essere stato ritardato di un mese poiché la società sta lavorando per correggere alcuni bug in Stage Manager . L’aggiornamento porterà una nuova funzionalità chiamata Lockdown mode , che è in grado di prevenire attacchi spyware mirati.
Hai installato l’ultimo aggiornamento sul tuo Mac, iPhone o iPad?
Grazie per essere un lettore di Ghacks. Il post che Apple rilascia macOS Monterey 12.5.1, iOS 15.6.1 e iPadOS 15.6.1 con correzioni di sicurezza zero-day è apparso per la prima volta su gHacks Technology News .