Apple ha diffuso l’aggiornamento iOS 16.5.1 del sistema operativo di iPhone che non si concentra tanto per apportare novità significative all’esperienza generale, quanto di correggere una falla di sicurezza potenzialmente molto grave. È dunque consigliabile procedere quanto prima all’update così da evitare rischi, dato che eventuali cybercriminali potrebbero sfruttare una delle due falle che invece vengono tappate dalla versione di iOs diffusa.
La prima delle due vulnerabilità (CVE-2023-32434) di tipo zero day colpisce il kernel di iOs e consentirebbe l’uso di uno spyware chiamato TriangleDB che sfrutta come esca un file allegato via iMessage con la possibilità di accedere al database di foto, dati di localizzazione e audio, come raccontato da un recente report di Kaspersky. La seconda falla (CVE-2023-32435) riguarda il motore di Safari, WebKit, aprendo la porta all’esecuzione di codice con pericolo di rubare dati o controllo da remoto. Tra le altre novità c’è anche la correzione del bug emerso durante la ricarica della batteria tramite l’adattatore per fotocamera da ingresso lightning a usb 3.
Come aggiornare a iOs 16.5.1
Al solito, per procedere all’aggiornamento si può passare dalla notifica di disponibilità di aggiornamento, non prima di aver effettuato un backup da iCloud (o da alternative come Google Drive), assicurandosi di aver caricato la batteria e lasciando iPhone collegato durante la procedura, meglio ancora se collegati alla rete wi-fi di dimora. Il controllo della disponibilità di iOs 16.5.1 è disponibile anche da Impostazioni > Generali > Aggiornamento Software. Gli iPhone che non possono installare iOS 16 hanno ricevuto l’update iOS 15.7.7 con le stesse protezioni di iOs 16.5.1.
\
Leggi tutto su www.wired.it
di Diego Barbera www.wired.it 2023-06-27 13:48:32 ,