Aggiorna il tuo iPhone ora per correggere questa grave falla di sicurezza

Update your iPhone now to fix this serious security flaw.

Apple ha rilasciato iOS 16.6.1 e iPadOS 16.6.1, risolvendo due gravi falle di sicurezza nei suoi sistemi operativi mobili.

Una falla risolve un problema in cui “l’elaborazione di un’immagine malevola può portare all’esecuzione di codice arbitrario”. Apple afferma di essere a conoscenza di un report secondo il quale questa falla, che colpisce tutti i nuovi iPhone e iPad, potrebbe essere stata attivamente sfruttata, rendendola il tipo di falla di sicurezza peggiore.

Il bug è stato scoperto dal Citizen Lab, un centro di ricerca sulla sicurezza della University of Toronto, che ha condiviso ulteriori informazioni su come funziona e chi ne è colpito. A quanto pare, questa vulnerabilità (che il Citizen Lab ha chiamato Blastpass Exploit Chain) era in grado di compromettere gli iPhone che eseguono l’ultima versione di iOS (16.6). Peggio ancora, poteva farlo senza alcuna interazione da parte della vittima.

La falla è stata scoperta mentre si controllava il dispositivo di una persona impiegata in un’organizzazione della società civile con sede a Washington DC. Sul suo dispositivo, la vulnerabilità è stata utilizzata per distribuire il noto spyware Pegasus.

La nuova patch iOS 16.6.1 risolve un’altra grave falla, che potrebbe anche essere stata attivamente sfruttata. Colpisce i nuovi iPhone e iPad e permetteva a un hacker di prendere il controllo del telefono di qualcuno inviando loro un allegato malevolo.

Puoi (e dovresti) aggiornare i tuoi dispositivi ora andando su Impostazioni – Generale – Aggiornamento software.