Microsoft scopre vulnerabilità nei sistemi operativi macOS
La vulnerabilità Migraine permette ai malintenzionati di bypassare la funzionalità di sicurezza System integrity protection, con gravi implicazioni sulla protezione dei dati e stabilità dei sistemi
Il colosso tecnologico Microsoft e il suo team di sicurezza hanno individuato e riportato a Apple una significativa vulnerabilità nei sistemi operativi macOS, denominata "Migraine". Questa falla di sicurezza, che ha come codice identificativo CVE-2023-32369, ha sollevato serie preoccupazioni in termini di protezione dei dati e stabilità del sistema. L'importanza di questo rilevamento e le implicazioni per la sicurezza dei dispositivi Apple necessitano di un esame più approfondito.
Descrizione e impatto della vulnerabilità
Secondo Pierluigi Paganini, CEO di Cybhorus e analista di cyber security, la rilevanza di questa scoperta è estremamente alta. La vulnerabilità permette agli attaccanti di bypassare una delle principali funzionalità di sicurezza di Apple, la System Integrity Protection (SIP). Gli aggressori, con accesso root, possono sfruttare questa falla per aggirare il SIP, installando malware indistruttibili e accedendo a dati sensibili dell'utente. Inoltre, grazie a questa falla, gli attaccanti possono eludere i controlli di transparenza, consenso e controllo (TCC).
Comprensione della funzionalità di sicurezza bypassata
La System Integrity Protection, nota anche come rootless, è una funzione di sicurezza che Apple ha implementato nel 2015 con l'introduzione di OS X El Capitan (OS X 10.11). Questa funzione impedisce agli utenti con privilegi di root di eseguire azioni che possono mettere a rischio l'integrità del sistema. Tuttavia, con la vulnerabilità Migraine, gli attaccanti possono bypassare il SIP e installare codici malevoli persistenti, accessibili solamente attraverso metodi avanzati di rimozione, espandendo così la superficie di attacco.
Mitigazione del rischio e azioni consigliate
Per risolvere questo problema, Apple ha rilasciato una patch di sicurezza applicabile alle versioni di macOS Ventura 13.4, Monterey 12.6.6 e Big Sur 11.7.7, a partire dal 18 maggio. Le vulnerabilità come Migraine possono compromettere un dispositivo, rendendo difficile la loro rilevazione e la lotta contro di esse. Secondo Paganini, le attuali soluzioni di sicurezza possono fare poco per contrastare attacchi di questo tipo. Pertanto, l'unico modo efficace per proteggere i dispositivi è mantenere i sistemi operativi, le app e i software costantemente aggiornati.
Seguici su Facebook per altre pillole come questa31/05/2023 15:05
Marco Verro