Apple ha rilasciato iOS 12.5.4 per iPhone e iPad meno recenti con correzioni di sicurezza. Queste patch di sicurezza risolvono problemi con WebKit che potrebbero consentire l’esecuzione di codice arbitrario attraverso contenuti web pericolosi.

iOS 12.5.4

Aggiorna a iOS 12.5.4 per correggere i difetti di sicurezza sfruttati attivamente

Anche se i dispositivi più recenti sono attualmente su iOS 14, con alcuni dispositivi come iPhone 6s di quasi 6 anni, ci sono alcuni dispositivi più vecchi che sono stati interrotti con iOS 12 come ultima versione supportata. I seguenti modelli di iPhone e iPad hanno ricevuto questa nuova patch di sicurezza tramite iOS 12.5.4:

  • iPhone 5s
  • iPhone 6
  • iPhone 6 Plus
  • iPad Air
  • iPad mini 2
  • iPad mini 3
  • iPod touch (6a generazione)

Apple spiega una delle tre patch di sicurezza come sistema-wide problema che potrebbe consentire l’esecuzione di codice arbitrario attraverso un certificato pericoloso. Mentre le altre due patch di WebKit migliorano i problemi con la corruzione della memoria e la gestione della memoria, che potrebbero consentire l’esecuzione di codice arbitrario. I problemi di sicurezza di WebKit sono stati attivamente sfruttati in natura, quindi si consiglia di installare iOS 12.5.4 il prima possibile.

Queste non sono le prime patch di sicurezza rilasciate da Apple quest’anno destinate a WebKit su piattaforme come macOS, watchOS, iOS e iPadOS. Molte di queste falle di sicurezza sono state attivamente sfruttate in natura, il che dimostra che le dimensioni della piattaforma Apple la rendono ora un bersaglio popolare per gli hacker.

Di seguito sono riportate alcune delle patch di sicurezza relative a WebKit rilasciate quest’anno:

Categories: IT Info