Apple ha rilasciato un aggiornamento di sicurezza out-of-band
per una versione vetusta del sistema iOS, installata su iPhone
e iPad non recenti.
Due vulnerabilita' riguardano WebKit, l'elaborazione di contenuti
web artefatti puo' consentire l'esecuzione di codice arbitrario.
In base ad alcuni rapporti questi bug potrebbero essere stati
sfruttati attivamente.
Maggiori informazioni sono disponibili nella segnalazione
ufficiale alla sezione "Riferimenti".
:: Software interessato
iOS versioni precedenti alla 12.5.4
:: Impatto
Esecuzione remota di codice arbitrario (RCE)
:: Soluzione
Aggiornare il software alla seguente versione
iOS 12.5.4
Aggiornare iPhone, iPad o iPod touch
https://support.apple.com/it-it/HT204204
https://www.apple.com/itunes/
:: Riferimenti
Aggiornamenti di sicurezza Apple
https://support.apple.com/it-it/HT201222
About the security content of iOS 12.5.4
https://support.apple.com/en-us/HT212548
Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT