Oggi, Apple ha rilasciato al pubblico iOS 14.4. Sebbene il nuovo software aggiunga alcune funzionalità utili, sembra che corregga anche alcuni bug di sicurezza potenzialmente gravi nel sistema operativo mobile.
TechCrunch è stato il primo a notare il cambiamento. La stessa Apple ha rilasciato un documento di supporto che descrive in dettaglio il “contenuto di sicurezza” di iOS 14.4 e iPadOS 14.4. La documentazione di Apple dice che i bug di sicurezza sono legati al kernel e a WebKit (il motore del browser utilizzato da Safari). Ci sono due vulnerabilità patchate con quest’ultimo.
kernel
Disponibile per: iPhone 6s e successivi, iPad Air 2 e successivi, iPad mini 4 e successivi e iPod touch (7a generazione)
Impatto: un’applicazione dannosa può essere in grado di elevare i privilegi. Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato attivamente sfruttato.
Descrizione: una race condition è stata risolta con un blocco migliorato.
CVE-2021-1782: un ricercatore anonimo
WebKit
Disponibile per: iPhone 6s e successivi, iPad Air 2 e successivi, iPad mini 4 e successivi e iPod touch (7a generazione)
Impatto: un utente malintenzionato remoto può causare l’esecuzione di codice arbitrario. Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato attivamente sfruttato.
Descrizione: un problema di logica è stato risolto con restrizioni migliorate.
CVE-2021-1871: un ricercatore anonimo
CVE-2021-1870: un ricercatore anonimo
Apple non condivide ulteriori informazioni al momento. Tuttavia, la società afferma che ulteriori informazioni saranno condivise in un secondo momento. La società osserva che ciascuno dei problemi di sicurezza è stato presentato ad Apple da ricercatori di sicurezza anonimi.
Ma, come è normale, assicurarsi di eseguire l’aggiornamento alla versione più recente di iOS è sempre importante. iOS 14.4 (e iPadOS 14.4) è ora disponibile come aggiornamento gratuito.