Geekissimo

I problemi risolti con l’aggiornamento iOS 14.4 da oggi 27 gennaio

 
Antonio Mele
27 Gennaio 2021
0 commenti

Apple ha rilasciato proprio in queste ore il tanto atteso aggiornamento iOS 14.4 e iPadOS 14.4 e, insieme a una manciata di nuove funzionalità minori, il software introduce correzioni di sicurezza per tre vulnerabilità che potrebbero essere state utilizzate in natura. Secondo un documento di supporto per la sicurezza condiviso da Apple, c’erano vulnerabilità del kernel e WebKit che interessavano tutti gli iPhone e iPad, dopo che questi avevano ricevuto l’upgrade con iOS o iPadOS 14.

iOS 14.4

iOS 14.4

I primi dettagli sull’aggiornamento iOS 14.4

La vulnerabilità del kernel potrebbe consentire a un’applicazione dannosa di vedere eccessivamente aumentati i privilegi. Apple afferma di essere a conoscenza di un rapporto secondo cui il problema potrebbe essere stato attivamente sfruttato.

Disponibile per: iPhone 6s e versioni successive, iPad Air 2 e versioni successive, iPad mini 4 e versioni successive e iPod touch (7a generazione)
Impatto: un’applicazione dannosa potrebbe essere in grado di elevare i privilegi. Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato attivamente sfruttato.
Descrizione: una condizione di competizione è stata risolta con un blocco migliorato.
CVE-2021-1782: un ricercatore anonimo

Apple afferma anche di conoscere un problema di WebKit che consentiva a un utente malintenzionato remoto di causare l’esecuzione di codice arbitrario. Anche qui c’è stato un intervento importante.

Disponibile per: ‌iPhone‌ 6s e versioni successive, ‌iPad Air‌ 2 e versioni successive, ‌iPad mini‌ 4 e versioni successive e ‌iPod touch‌ (7a generazione)
Impatto: un utente malintenzionato remoto potrebbe essere in grado di causare l’esecuzione di codice arbitrario. Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato attivamente sfruttato.
Descrizione: un problema logico è stato risolto con limitazioni migliorate.
CVE-2021-1871: un ricercatore anonimo
CVE-2021-1870: un ricercatore anonimo

Categorie: Sistemi operativi
Tags: iOS 14.4, 
Potrebbe interessarti anche
Articoli Correlati
iOS 11.0.3 per tutti, ecco cosa c’è da sapere

iOS 11.0.3 per tutti, ecco cosa c’è da sapere

iOS 11.0.3 per tutti, ma a distanza di tre giorni è necessario riepilogare cosa c’è da sapere a proposito di questo nuovo aggiornamento. Come stanno realmente le cose?

3 sistemi operativi on-line degni di nota. Voi che ne pensate?

3 sistemi operativi on-line degni di nota. Voi che ne pensate?

Con un livello di utilità molto criticato, con argomentazioni (talvolta) di tutto rispetto, da diversi esperti del settore ed utenti, il mondo dei sistemi operativi on-line è in continua espansione […]

10 temi per Windows XP ispirati ad altri sistemi operativi

10 temi per Windows XP ispirati ad altri sistemi operativi

Come ormai da bravi geek ben saprete, Windows XP può essere personalizzato nell’aspetto in modo molto approfondito, riuscendo talvolta a trasformarsi quasi del tutto in altri sistemi operativi (ovviamente solo […]

Cerchiamo di risolvere i riavvii continui dopo l’installazione del Service Pack 3

Cerchiamo di risolvere i riavvii continui dopo l’installazione del Service Pack 3

Come più volte detto Windows XP SP3 ha portato problemi per alcuni utenti, ecco perché per cercare di prevenire il sorgere di questi errori, ho scritto qualche giorno fa di […]

Raddoppia l’utilizzo di Linux sui Pc desktop

Raddoppia l’utilizzo di Linux sui Pc desktop

L’utilizzo di Linux nei computer desktop sarebbe raddoppiato in un solo anno, passando dallo 0,37 per cento del 2006 a una penetrazione dello 0,81 quest’anno. Certo, non si tratta di […]

Lista Commenti
Aggiungi il tuo commento

Fai Login oppure Iscriviti: è gratis e bastano pochi secondi.

Nome*
E-mail**
Sito Web
* richiesto
** richiesta, ma non sarà pubblicata
Commento