Riassunto:
Apple ha appena lanciato iOS 26.7.1 e iPadOS 26.7.1, che non presentano nuove funzionalità ma risolvono importanti vulnerabilità di sicurezza. Apple ha ricevuto segnalazioni secondo cui la vulnerabilità potrebbe essere utilizzata per condurre attacchi estremamente sofisticati contro individui specifici e Apple ha bloccato la vulnerabilità migliorando i controlli perimetrali.

CVE-2026-86950 è una vulnerabilità di scrittura fuori dai limiti. In parole povere, quando un programma elabora dati appositamente costruiti, potrebbe scrivere il contenuto al di fuori dell'area preassegnata, distruggendo così la memoria. Quando vengono soddisfatte determinate condizioni, un utente malintenzionato può utilizzarlo per consentire al sistema di eseguire codice dannoso.
CoreGraphics è un componente importante responsabile dell'elaborazione dei contenuti grafici, che coinvolge il rendering di immagini, interfacce e altri contenuti visivi. Tuttavia, Apple non ha rivelato il formato specifico del file dannoso, né ha spiegato se l’attacco è stato sferrato tramite pagine web, e-mail, strumenti di messaggistica istantanea o altri canali.
Recentemente, applicazioni dannose hanno sfruttato complesse vulnerabilità a livello di kernel per rubare i dati del portafoglio di criptovaluta dopo l'installazione. Questo incidente di sicurezza ha provocato il furto di un gran numero di risorse crittografiche degli utenti, ma il percorso di attacco richiede che gli utenti installino attivamente l'applicazione dannosa (l'applicazione utilizza il tracciamento dei dati del circolo valutario come punto promozionale per indurre gli utenti a installare attivamente).
Tuttavia, gli attacchi correlati sono principalmente legati alle catene di exploit legate a DarkSword. Attualmente, alcuni utilizzatori di valuta sui social media hanno collegato CVE-2026-86950 ad attacchi recenti. Tuttavia, a giudicare dalle prove attuali, questo potrebbe non essere rilevante, poiché DarkSword sfrutta principalmente vulnerabilità note. Gli utenti non dovrebbero essere attaccati purché si assicurino di utilizzare sempre la versione più recente di iOS.
Inoltre, i recenti attacchi ai sistemi iOS stanno aumentando rapidamente e la maggior parte di essi utilizza la catena di attacchi DarkSword. Ad esempio, gli utenti potrebbero essere infettati da programmi dannosi quando utilizzano il browser Apple Safari per aprire siti Web di phishing. Pertanto, è necessario che gli utenti iOS utilizzino sempre la versione più recente per migliorare la sicurezza.
Commenti