fbpx
NewsTech

Apple: Microsoft svela una grave vulnerabilità su macOS

Microsoft e Apple hanno collaborato insieme per risolvere un problema nel sistema di sicurezza Gatekeeper di macOS, scoperto a luglio 2022 e prontamente risolto dalla multinazionale di Cupertino.

La falla nel sistema Gatekeeper di macOS scoperta da Microsoft

Il bug individuato avrebbe potuto permettere a troppi cybercriminali di aggirare il sistema di sicurezza Gatekeeper di Apple – deputato alla protezione dei Mac consentendo l’installazione esclusivamente di app attendibili e quindi verificate – infettando i computer con malware e altre minacce.

Per dimostrare la vulnerabilità riscontrata, Microsoft ha creato un exploit proof-of-concept chiamato “Achille“.

Ovviamente, una volta individuata la falla, Microsoft ha prontamente avvisato Apple utilizzando il Coordinated Vulnerability Disclosure (CVD) tramite Microsoft Security Vulnerability Research (MSVR).

Le correzioni per la vulnerabilità, identificata come CVE-2022-42821, sono state poi rapidamente rilasciate da Apple per macOS 13 (Ventura), macOS 12.6.2 (Monterey) e macOS 1.7.2 (Big Sur).

Aver individuato e risolto un problema di sicurezza è una buona notizia per tutti i possessori di computer Mac, in quanto Gatekeeper è da sempre uno strumento indispensabile per mantenere i device Apple al sicuro da malintenzionati.

Ma come funziona questo sistema di sicurezza?

Gatekeeper, come funziona?

Negli ultimi anni Apple ha puntato molto sulle politiche di sicurezza e l’attuale design di Gatekeeper segue un duplice comportamento per le app scaricate:

  • se l’app è approvata da Apple è necessario richiedere il consenso dell’utente prima del lancio;
  • se l’app non è attendibile, l’utente è subito avvisato circa l’impossibilità di eseguirla.

Tuttavia rimane degno di nota come uno dei sistemi di sicurezza più efficaci sia caduto vittima di un bug, a dimostrazione che la falla individuata da Microsoft mette a nudo la cruda realtà: anche i migliori come Gatekeeper hanno dei punti deboli.

Fortunatamente la collaborazione tra le due aziende può farci stare sereni, in quanto Apple e Microsoft sono in prima linea per combattere quotidianamente le cyberminacce.

Offerta
Apple 2021 Computer desktop all-in-one iMac con chip M1: CPU...
  • CON I SUPERPOTERI DI M1 – Il chip M1 ti offre prestazioni eccezionali per tutto quello che devi fare sul tuo iMac. Le...
  • SI ADATTA PERFETTAMENTE AL TUO MONDO – Il design all-in-one è ultrasottile e disponibile in sette splendidi colori. E...
  • COMPATIBILE. SEMPLICEMENTE – Le app che usi ogni giorno vanno veloci come il vento, anche Microsoft 365, Adobe...

Da non perdere questa settimana su Techprincess

🚪 La pericolosa backdoor di Linux, disastro sventato da un solo ricercatore
 
🎶Streaming Farms: il lato oscuro della musica, tra ascolti falsi e stream pompati
 
✈️Abbiamo provato DJI Avata 2: sempre più divertente!
 
✒️ La nostra imperdibile newsletter Caffellattech! Iscriviti qui 
  
🎧 Ma lo sai che anche Fjona ha la sua newsletter?! Iscriviti a SuggeriPODCAST!
  
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
  
💌 Risolviamo i tuoi problemi di cuore con B1NARY
  
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
  
💸E trovi un po' di offerte interessanti su Telegram!

Maria Stella Rossi

Mangiatrice seriale di biscotti e ghiotta di pizza, adoro scrivere da sempre, ancor prima di imparare a tenere per bene una penna fra le dita. Sono una grande appassionata di libri, telefilm, film, videogiochi e cucina, mentre il mio sogno nel cassetto è quello di riuscire a catturare ed addomesticare una Furia Buia. Ma anche continuare a scrivere non è poi così male come desiderio.

Ti potrebbero interessare anche:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Back to top button