Apple Aggiorna Tutti i Suoi Sistemi Operativi a Causa di una Vulnerabilità del Kernel
Lo sapevate che tutti gli Apple per i sistemi operativi iOS, macOS, iPadOS, tvOS, e watchOS — in realtà sono basati sullo stesso codice? Aggiornamenti recenti dimostrano che è vero.
Apple ha appena rilasciato il suo macOS Catalina Supplementare di Aggiornamento, iPadOS 13.5.1, iOS 13.5.1, tvOS 13.4.6, e watchOS 6.2.6, insieme con un Aggiornamento di Sicurezza 2020-03 per High Sierra. Ciascuno di questi comunicati sono presentati come segue: “Questo aggiornamento fornisce importanti aggiornamenti di sicurezza, ed è consigliato per tutti gli utenti.” Una nota dice che “Un consumo di memoria questione è stata affrontata con una migliore gestione della memoria,”; che la correzione degli indirizzi è la marcata vulnerabilità CVE-2020-9859. Dettagliate informazioni su questa vulnerabilità non sono accessibili al pubblico; ciò che è noto è che “Un'applicazione può essere in grado di eseguire codice arbitrario con kernel privilegi.”
Così, questa vulnerabilità è più probabile piuttosto pericolosa, come per qualsiasi altro che attivare le applicazioni per eseguire il codice del kernel di privilegi. In altre parole, si può fare praticamente qualsiasi cosa su un dispositivo di nascosto registrare le azioni dell'utente, l'installazione di malware o cancellare completamente la memoria locale. Se la vulnerabilità è abbastanza facile da sfruttare, centinaia di milioni di utenti Apple sono a rischio.
Dal momento che Apple menziona unc0ver - un jailbreak produttore-nelle sue note di sicurezza, 9to5Mac sostiene che tutte queste versioni risolvere la vulnerabilità, che è usato nelle ultime jailbreak per i dispositivi che eseguono iOS 13.5.
Stranamente, in macOS di sicurezza note di Sicurezza Aggiornamento 2020-03 per macOS 10.14 Mojave non è stato menzionato. Sembra un po ' strano che il bug potrebbe influenzare High Sierra e Catalina, ma non Mojave. Forse, un Mojave aggiornamento arriverà presto, probabilmente, o un fix da parte di Apple in California, è stato ritirato.
In ogni caso, Apple merita complimenti per l'aggiornamento di tutti i sistemi operativi alla volta per risolvere questo bug, anche se deve essere davvero fastidioso.
Autore: Keylogger.Org Team