Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Apr 07, 2022 Redazione news News, RSS, Vulnerabilità 0
Abbiamo già parlato della pubblicazione delle patch per i bug CVE-2022-22675, relativo al componente di decodifica audio e video AppleAVD e CVE-2022-22674, correlato al driver grafico Intel.
Come riporta un articolo di The Register, però, non è stato fatto il backporting degli aggiornamenti di sicurezza per macOS Monterey per proteggere anche gli utenti delle due precedenti versioni del sistema operativo per computer di Apple, macOS Big Sur e Catalina. A segnalarlo è stato il produttore di antivirus Intego.
La vulnerabilità legata ad AppleAVD rimane quindi senza patch per macOS Big Sur, secondo le dichiarazioni dell’analista di Intego Joshua Long, mentre in Catalina questo componente non è presente. Il bug correlato al driver grafico Intel, invece, sembra essere presente in entrambe le versioni del sistema operativo.
Long ha anche sottolineato che è la prima volta che si verifica una situazione simile e che per le tre precedenti vulnerabilità attivamente sfruttate da cyber criminali le patch sono uscite contemporaneamente per Monterey, Big Sur e Catalina.
macOS Monterey è la più recente release del sistema operativo di Apple, del 2021. macOS Big Sur è l’edizione precedente, uscita a novembre 2020, mentre macOS Catalina è dell’ottobre dell’anno prima. Entrambi hanno visto l’ultimo aggiornamento il 14 marzo 2022.
Apple offre informazioni sui prodotti hardware obsoleti, ma non dà garanzie scritte sulla durata del supporto per le versioni di macOS. Coerentemente con il comportamento recente dell’azienda, il supporto per macOS Catalina dovrebbe terminare intorno a novembre 2022, mentre quello di macOS Big Sur dovrebbe finire intorno a novembre 2023.
Secondo Long, tra il 35 e il 40% dei Mac attualmente in uso sono vulnerabili ad almeno uno dei bug.
Mar 12, 2025 0
Feb 28, 2025 0
Feb 25, 2025 0
Feb 11, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...