Safari: scovata e sfruttata una falla 0-Day "zombie"

Safari: scovata e sfruttata una falla 0-Day "zombie"

Una falla 0-Day "zombie" di Safari, corretta nel 2013 e poi tornata attiva, è stata sfruttata dagli hacker per eseguire codice arbitrario.
Safari: scovata e sfruttata una falla 0-Day
Una falla 0-Day "zombie" di Safari, corretta nel 2013 e poi tornata attiva, è stata sfruttata dagli hacker per eseguire codice arbitrario.

Safari è ormai il secondo browser al mondo più usato e probabilmente è proprio per questo che sempre più spesso è prediletto dai criminali informatici, come dimostra la recente scoperta fatta dal team Project Zero di Google riguardo una falla 0-Day che per le sue caratteristiche è stata etichettata “zombie”.

Safari: individuata e sfruttata la falla CVE-2022-22620

I ricercatori segnalano infatti che un gruppo di hacker ha sfruttato attivamente una falla scovata e corretta da Apple nell’ormai lontano 2013, riportata in vita nel 2016 dopo aver trovato il modo per aggirarla e rimasta attiva sino a febbraio del 2022, quando il colosso di Cupertino ha provveduto a risolvere definitivamente la cosa.

La falla in questione, contrassegnata dalla sigla CVE-2022-22620, è stata definita come browser-in-the-wild, cioè una falla use-after-free che può essere sfruttata per elaborare contenuti Web sviluppati per eseguire codice arbitrario.

È stata analizzata la cronologia dei commit e dei bug tracker per tentare di comprendere in che maniera la falla potesse essere stata riattivata, ma la correzione risultava effettivamente applicata nel 2013. A quanto pare, però, il fix ha subito un ridimensionamento nel 2016 durante delle operazioni di refactoring.

Al riguardo, Maddie Stone del team Project Zero ha dichiarato che gli hacker stanno ormai trovando una via più intelligente per riuscire a mettere a segno i propri attacchi: invece che investire energie sull’individuazione di vulnerabilità nuove, preferiscono sempre più spesso cercare di sfruttare quelle già note che però le aziende hanno risolto in modo imperfetto.

Per evitare di incappare in eventuali problemi di sicurezza sui propri dispositivi, è ben sfruttare un antivirus altamente efficace, come lo è il Norton 360 Premium che viene proposto con lo sconto del 57% sull’abbonamento annuale e con lo sconto del 47% sull’abbonamento biennale.

Questo articolo contiene link di affiliazione: acquisti o ordini effettuati tramite tali link permetteranno al nostro sito di ricevere una commissione nel rispetto del codice etico. Le offerte potrebbero subire variazioni di prezzo dopo la pubblicazione.
Link copiato negli appunti

Ti potrebbe interessare

Pubblicato il
22 giu 2022
Link copiato negli appunti