Pericolosa vulnerabilità in OS X Yosemite

Sembrerebbero ormai lontani i tempi nei quali i sistemi operativi della Casa di Cupertino venivano considerati al riparo dai malware, ormai la grande diffusione dei computer brandizzati Apple starebbe esponendo sempre di più anche questi terminali all’attenzione dei virus writers e di un’ampia schiera di utenti malintenzionati pronti all’attacco (informatico).

A dimostrazione di quanto detto, nei giorni scorsi gli esperti di sicurezza in forza a Malwarebytes avrebbero sperimentato un exploit a carico di OS X "Yosemite" (versione "10.10.4") grazie al quale sarebbe emersa una vulnerabilità di tipo zero-day; quest’ultima potrebbe essere sfruttata per l’inoculazione di malware a danno della piattaforma.

Pubblicitร 

Sostanzialemente un attaccante avrebbe la possibilità di accedere facilmente ai privilegi per l’amministrazione (root), fatto questo egli potrebbe decidere di installare degli adware nel sistema senza la necessità di utilizzare alcuna password per l’autenticazione e senza dover richiedere alcun consenso al legittimo titolare della postazione colpita.

Quest’ultimo aspetto si rivelerebbe sostanzialmente come il più preoccupante, in particolare per via del fatto che uno dei fattori grazie ai quali fino ad oggi i sistemi prodotti da Cupertino erano considerati mediamente più sicuri risiedeva proprio nel vincolo di dover affrontare un riconoscimento tramite password prima di installare un’applicazione.

Alla base della vulnerabilità rilevata vi sarebbe un problema a carico del sistema per la gestione dei log di errore; tale falla dovrebbe essere presente anche in OS X 10.10.5 (attualmente ancora in fase beta), mentre non coinvolgerebbe OS X "El Capitan" (erede di "Yosemite") e il sottoramo di sviluppo OS X 10.11.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Apple introduce la verifica dell’etร : impatti su app e privacy

Apple ha recentemente annunciato l'introduzione di nuovi strumenti di...

Apple presenta nuovi tool per la verifica dell’etร 

Apple ha annunciato il rilascio di nuovi strumenti per...

iPhone Fold: design, prezzo e specifiche attese del primo pieghevole Apple

Le indiscrezioni sul primo iPhone pieghevole di Apple continuano...

iPhone 18: solo eSIM in Europa?

Secondo alcune indiscrezioni Apple sarebbe pronta a eliminare completamente...

Apple rinvia (ancora) il lancio del nuovo Siri

Apple si trova nuovamente a rivedere la roadmap della...

Health+: Apple rinuncia al suo coach AI per la salute

Secondo quanto riportato da Bloomberg, Apple avrebbe deciso di...
Pubblicitร