Apple corregge la vulnerabilità di iOS 26 sfruttata contro chiunque salti iOS 27

Apple ha rilasciato una serie di aggiornamenti lunedì, e uno di questi corregge una vulnerabilità che, secondo l'azienda, potrebbe essere già stata sfruttata. iOS 26.7.1 e iPadOS 26.7.1 correggono una vulnerabilità in CoreGraphics, il framework grafico che il sistema usa, tra le altre cose, per visualizzare immagini e file PDF. Secondo Apple, un file creato ad arte potrebbe consentire l'esecuzione di codice arbitrario. L'avviso afferma che il problema «potrebbe essere stato sfruttato in un attacco estremamente sofisticato contro persone specifiche prese di mira, su versioni di iOS precedenti a iOS 27». La segnalazione è stata fatta da Meta Product Security. Apple non ha detto quante persone siano state prese di mira né se gli attacchi abbiano avuto successo.
iOS 27 non è interessato
Apple non elenca voci CVE pubblicate per iOS 27.0.1 o macOS 27.0.1. Johannes Ullrich del SANS Internet Storm Center interpreta questo dato come un'indicazione che le versioni attuali non sono interessate, il che coincide con quanto affermato da Apple. Le persone a rischio sono quelle che hanno rimandato l'aggiornamento di settembre a iOS 27. Apple continua a rilasciare aggiornamenti di sicurezza per iOS 26, ma è necessario installarli. iOS 26.7.1 si trova in Impostazioni > Generali > Aggiornamento software, dove l'aggiornamento a iOS 27 è elencato separatamente.
iPadOS 27 non supporta iPad Pro da 12,9 pollici (3ª generazione), iPad Pro da 11 pollici (1ª generazione), iPad Air (3ª generazione), iPad (8ª generazione) o iPad mini (5ª generazione). Tutti e cinque ricevono invece iPadOS 26.7.1. Su Mac, macOS Tahoe 26.7.1 e macOS Sequoia 15.8.1 correggono la stessa vulnerabilità. Lunedì non è stato rilasciato nulla per i dispositivi che non ricevono più iOS 26. Apple non ha detto se le versioni precedenti siano interessate.
iOS 27.0.1 corregge Face ID su iPhone 18 Pro
Se hai già installato iOS 27, iOS 27.0.1 è un aggiornamento che corregge alcuni bug. La correzione principale riguarda iPhone 18 Pro e iPhone 18 Pro Max, che, secondo le note di rilascio di Apple, «potrebbero riavviarsi inaspettatamente quando Face ID non riesce ad autenticare». Apple aveva confermato in anticipo la correzione a 9to5Mac. L'aggiornamento elimina anche gli artefatti cromatici presenti in alcune foto scattate con zoom 2x. È stato corretto anche un problema che impediva al touchscreen di rispondere quando Centro Notifiche e Centro di Controllo venivano aperti contemporaneamente. watchOS 27.0.1 e visionOS 27.0.1 sono stati rilasciati lo stesso giorno, anch'essi senza voci di sicurezza.
Fonte/i
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones






