image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione Il vostro mouse Logitech non funziona? Tranquilli è arrivat...
Immagine di AMD conferma Ryzen X3D a doppia cache, ma non per i gamer AMD conferma Ryzen X3D a doppia cache, ma non per i gamer...

Microsoft scopre e corregge una falla grave su macOS

Microsoft ha scoperto un "tallone d'Achille" su macOS, una vulnerabilità potenzialmente grave, e ha collaborato con Apple per la risoluzione.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 20/12/2022 alle 09:56
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft e Apple hanno collaborato allo scopo di correggere un problema di sicurezza riscontrato su macOS.

La vulnerabilità è stata scoperta dal Colosso di Redmond a luglio 2022 e permetteva di bypassare Gatekeeper, il sistema di sicurezza di Apple, che protegge i computer consentendo di installare solo app certificate come attendibili. La vulnerabilità avrebbe consentito ai malintenzionati di installare malware nei sistemi scoperti.

Microsoft ha quindi realizzato un proof-of-concept, denominato "Achilles", richiamando al leggendario tallone di Achille, e informato Apple.

Di recente, l'azienda ha di recente pubblicato i dettagli circa il rilevamento della vulnerabilità e le sue possibili implicazioni in un post ufficiale.

macos-13-ventura-233451.jpg
Nemmeno macOS Ventuira è esente da vulnerabilità

La patch di sicurezza volta a risolvere il problema è arrivata su macOS 13 (Ventura), macOS 12.6.2 (Monterey) e macOS 1.7.2 (Big Sur) il 13 dicembre.

Non si tratta della prima vulnerabilità in grado di bypassare Gatekeeper, infatti, Microsoft ha riepilogato in una tabella le varie falle che hanno interessato questa importante funzionalità di macOS: la prima è stata riscontrata nel 2014, con ID CVE-2014-8826, per cui gli attributi di quarantena non venivano controllati per i file JAR, eseguiti da Java.

Ma l'anno nero è stato il 2021, con tre diverse vulnerabilità, rispettivamente CVE-2021-30853, CVE-2021-30657 e CVE-2021-1810. Nel caso di Achilles, invece, si tratta della seconda vulnerabilità riscontrata nel 2022. La precedente aveva ID CVE-2022-22616 e riguardava la mancata assegnazione dell'attributo esteso di quarantena ai file Gzip in archivi BOM.

Dunque, sebbene macOS sia un sistema più protetto di altri, Gatekeeper non è comunque esente da criticità, come evidenziato da Microsoft stessa, ma Achilles rimane un caso notevole di menzione dato che è stato scoperto da Microsoft, e una collaborazione tra il Colosso di Redmond e Apple non è qualcosa che si sente tutti i giorni.

Fonte dell'articolo: www.windowscentral.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

#5
C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza
6

Scienze

C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Hardware

AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Di Antonello Buzzi
Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione
5

Hardware

Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione

Di Andrea Maiellano
Intel e Samsung cambiano le regole dei display OLED
3

Hardware

Intel e Samsung cambiano le regole dei display OLED

Di Antonello Buzzi
Il nuovo AIO di Lenovo è tanto bello quanto futuristico

Hardware

Il nuovo AIO di Lenovo è tanto bello quanto futuristico

Di Marco Pedrani
AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.