Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Microsoft scopre vulnerabilità nei sistemi operativi macOS

La vulnerabilità Migraine permette ai malintenzionati di bypassare la funzionalità di sicurezza System integrity protection, con gravi implicazioni sulla protezione dei dati e stabilità dei sistemi

This pill is also available in English language

Il colosso tecnologico Microsoft e il suo team di sicurezza hanno individuato e riportato a Apple una significativa vulnerabilità nei sistemi operativi macOS, denominata "Migraine". Questa falla di sicurezza, che ha come codice identificativo CVE-2023-32369, ha sollevato serie preoccupazioni in termini di protezione dei dati e stabilità del sistema. L'importanza di questo rilevamento e le implicazioni per la sicurezza dei dispositivi Apple necessitano di un esame più approfondito.

Descrizione e impatto della vulnerabilità

Secondo Pierluigi Paganini, CEO di Cybhorus e analista di cyber security, la rilevanza di questa scoperta è estremamente alta. La vulnerabilità permette agli attaccanti di bypassare una delle principali funzionalità di sicurezza di Apple, la System Integrity Protection (SIP). Gli aggressori, con accesso root, possono sfruttare questa falla per aggirare il SIP, installando malware indistruttibili e accedendo a dati sensibili dell'utente. Inoltre, grazie a questa falla, gli attaccanti possono eludere i controlli di transparenza, consenso e controllo (TCC).

Comprensione della funzionalità di sicurezza bypassata

La System Integrity Protection, nota anche come rootless, è una funzione di sicurezza che Apple ha implementato nel 2015 con l'introduzione di OS X El Capitan (OS X 10.11). Questa funzione impedisce agli utenti con privilegi di root di eseguire azioni che possono mettere a rischio l'integrità del sistema. Tuttavia, con la vulnerabilità Migraine, gli attaccanti possono bypassare il SIP e installare codici malevoli persistenti, accessibili solamente attraverso metodi avanzati di rimozione, espandendo così la superficie di attacco.

Mitigazione del rischio e azioni consigliate

Per risolvere questo problema, Apple ha rilasciato una patch di sicurezza applicabile alle versioni di macOS Ventura 13.4, Monterey 12.6.6 e Big Sur 11.7.7, a partire dal 18 maggio. Le vulnerabilità come Migraine possono compromettere un dispositivo, rendendo difficile la loro rilevazione e la lotta contro di esse. Secondo Paganini, le attuali soluzioni di sicurezza possono fare poco per contrastare attacchi di questo tipo. Pertanto, l'unico modo efficace per proteggere i dispositivi è mantenere i sistemi operativi, le app e i software costantemente aggiornati.

Seguici su Facebook per altre pillole come questa

31/05/2023 15:05

Marco Verro

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato