iOS 16.6.1 - rilasciato un nuovo aggiornamento per migliorare la sicurezza
8 Settembre 2023 | Max Capitosti
APPLE CERCA Nel costante impegno per garantire la sicurezza e la stabilità dei propri dispositivi, Apple ha rilasciato l'aggiornamento iOS 16.6.1. Oltre alle migliorie tradizionali, questo aggiornamento è particolarmente significativo in quanto risolve due vulnerabilità di sicurezza di rilievo.
Entrambe queste vulnerabilità potrebbero consentire l'esecuzione di codice arbitrario da parte di terze parti, e Apple ha indicato che una di esse potrebbe essere stata sfruttata attivamente.
Prima Vulnerabilità - Immagine I/O
- Impatto: L'elaborazione di un'immagine malevolmente creata potrebbe portare all'esecuzione di codice arbitrario. Apple è a conoscenza di un rapporto secondo il quale questa problematica potrebbe essere stata attivamente sfruttata.
- Descrizione: È stata affrontata una problematica di overflow del buffer con un miglioramento della gestione della memoria.
- CVE-2023-41064: The Citizen Lab presso la Munk School dell'Università di Toronto.
Seconda Vulnerabilità - App Apple Wallet
- Impatto: Un allegato malevolmente creato potrebbe risultare nell'esecuzione di codice arbitrario. Apple è a conoscenza di un rapporto secondo il quale questa problematica potrebbe essere stata attivamente sfruttata.
- Descrizione: È stata affrontata una problematica di convalida con un miglioramento della logica.
- CVE-2023-41061: Apple
La falla nell'Immagine I/O è stata corretta anche con il rilascio di oggi di macOS Ventura 13.5.2, ma macOS non è stato influenzato dalla vulnerabilità nell'App Apple Wallet. Per gli utenti di Apple Watch, watchOS 9.6.2 risolve il problema dell'App Apple Wallet, ma la piattaforma non è stata influenzata dal bug dell'Immagine I/O.
Considerando queste importanti correzioni di sicurezza, consigliamo di aggiornare i dispositivi iPhone, iPad, Mac e Apple Watch alle ultime versioni dei loro sistemi operativi il prima possibile.SEGUICI SU
FACEBOOKSEGUICI SU
TELEGRAMNOTIZIE CORRELATE
Entrambe queste vulnerabilità potrebbero consentire l'esecuzione di codice arbitrario da parte di terze parti, e Apple ha indicato che una di esse potrebbe essere stata sfruttata attivamente.
Ecco il riassunto delle correzioni di sicurezza apportate con l'aggiornamento iOS 16.6.1 di Apple:
Prima Vulnerabilità - Immagine I/O
- Impatto: L'elaborazione di un'immagine malevolmente creata potrebbe portare all'esecuzione di codice arbitrario. Apple è a conoscenza di un rapporto secondo il quale questa problematica potrebbe essere stata attivamente sfruttata.
- Descrizione: È stata affrontata una problematica di overflow del buffer con un miglioramento della gestione della memoria.
- CVE-2023-41064: The Citizen Lab presso la Munk School dell'Università di Toronto.
Seconda Vulnerabilità - App Apple Wallet
- Impatto: Un allegato malevolmente creato potrebbe risultare nell'esecuzione di codice arbitrario. Apple è a conoscenza di un rapporto secondo il quale questa problematica potrebbe essere stata attivamente sfruttata.
- Descrizione: È stata affrontata una problematica di convalida con un miglioramento della logica.
- CVE-2023-41061: Apple
La falla nell'Immagine I/O è stata corretta anche con il rilascio di oggi di macOS Ventura 13.5.2, ma macOS non è stato influenzato dalla vulnerabilità nell'App Apple Wallet. Per gli utenti di Apple Watch, watchOS 9.6.2 risolve il problema dell'App Apple Wallet, ma la piattaforma non è stata influenzata dal bug dell'Immagine I/O.
Considerando queste importanti correzioni di sicurezza, consigliamo di aggiornare i dispositivi iPhone, iPad, Mac e Apple Watch alle ultime versioni dei loro sistemi operativi il prima possibile.SEGUICI SU
FACEBOOKSEGUICI SU
TELEGRAMNOTIZIE CORRELATE
ULTIME NOTIZIE
- Xiaomi Mix Flip - in arrivo a fine mese, in anteprima nuove immaginiRealme GT6 - una dotazione differente per la versione per il mercato della CinaRedmi 13 5G - nuovo smartphone con Snapdragon 4 Gen 2 e fotocamera da 108MPOppo lancia i nuovi Reno 12 F 5G e Reno 12 FS 5G in ItaliaOnePlus svela nuovi dettagli sulle novità in arrivo il 16 luglioVodafone - insieme a Meta per ottimizzare l'efficienza della reteNothing CMF Phone 1 - lo smartphone 5G economico con retro personalizzabileOnePlus svela la gamma di prodotti per il Summer Launch Event del 16 luglioRealme C61 - ufficiale il nuovo entry-level con resistenza a polvere e acqua IP54Vivo Y28s 5G - ufficiale il nuovo smartphone di fascia mediaRealme 12 4G - chip Snapdragon 685 e schermo OLED per la nuova variante senza 5GApple estende il software di diagnostica Self Service Repair in Europa