macOS, bug in Utility Compressione permetteva di bypassare il Gatekeeper

A maggio di quest’anno è stata individuata una vulnerabilità in Utility Compressione, l’applicazione di serie in macOS che consente di comprimere/decomprimere file.

La vulnerabilità è stata individuata in macOS Monterey 12.5 dai ricercatori del Jamf Threat Labs; il problmema è stato segnalata a Apple il 31 maggio e quest’ultima ha rilasciato un aggiornamento a luglio, risolvendo il problema.

Jamf riferisce che era stata individuata una falla in Safari con la quale era possibile bypassare la sicurezza endpoint, in altre parole l’insieme di API che monitorano il sistema da attività potenzialmente malevole.

Prima che Apple integrasse la patch nel sistema era possibile collocare un’app malevola all’interno di un file ZIP usando uno specifico comando del Terminale per attivare la falla. Dopo la scoperta della falla, i ricercatori hanno cercato altre funzionalità nell’utility di archiviazione e decompressione che potevano essere sfruttate per finalità simili, individuando una vulnerabilità riportata nel db dedicato come CVE-2022-32910. La vulnerabilità in questione permetteva di bypassare il Gatekeeper, la tecnologia che garantisce unicamente l’esecuzione di software attendibile.

macOS, bug in Utility Compressione permetteva di bypassare il Gatekeeper

Quando un utente scarica e apre un’app, un plugin o un pacchetto di installazione che non proviene da App Store, Gatekeeper verifica che il software sia di uno sviluppatore verificato, indicato da Apple come privo di contenuti dannosi noti e quindi non alterato. Prima di aprire per la prima volta il software scaricato, Gatekeeper richiede inoltre l’approvazione dell’utente assicurandosi così che l’utente non sia stato indotto ad avviare del codice eseguibile che pensava invece essere un semplice file di dati.

Di default, Gatekeeper auta a garantire che tutto il software scaricato sia stato firmato da App Store oppure firmato da uno sviluppatore registrato e autenticato da Apple. Sia il processo di verifica di App Store che il flusso di autenticazione sono progettati per controllare che le app non contengano malware noti. Quindi, quando viene aperto per la prima volta, di default tutto il software di macOS viene verificato per rilevare la presenza di contenuti dannosi conosciuti, a prescindere dal modo in cui è arrivato sul Mac.

Se non l’avete già fatto, verificate la presenza di aggiornamenti e installate tutti gli update di sicurezza eventualmente proposti.

Per tutte le notizie sulla sicurezza informatica vi rimandiamo a questa sezione del nostro sito.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

La magia è riuscita, MacBook Air M2 è strepitoso

MacBook Air M2 256 GB al minimo storico, solo 1.049 € e arriva prima di Natale

Su eBay il MacBook Air 256Gb viene scontato del 22%, lo pagate solo 1049 € e arriva prima di Natale!

Regali di Natale Apple, gli sconti che non troverete da nessun’altra parte

Cercate un regalo Apple in sconto? Ecco qui la lista delle migliori promozioni su Amazon, tra iPhone 14, mouse, iPad, Airtag, Airpods e molto altro
Le migliori borse e i migliori zaini per portatili Mac e PC

I migliori zaini e borse per portatili Mac e PC

Ecco i migliori zaini per portatili, da acquistare su Amazon se avete un PC: prezzi per tutte le tasche.

Sconti fino al 52% su Piquadro su borse, zaini e cartelle in pelle, ideali per un regalo

Su Amazon arrivano importanti sconti Piquadro. Tanti prodotti per uomo e donna, utili anche per trasportare computer, con sconti che non troverete altrove
Samsung Galaxy Buds FE quasi alla metà del prezzo su Amazon

Black Friday, le Samsung Galaxy Buds FE quasi a metà del prezzo su Amazon

Samsung Galaxy Buds FE quasi alla metà del prezzo su Amazon: poco più di 50 euro per questi auricolari dotati di cancellazione attiva del rumore.
Xbox Serie X con Diablo IV al minimo, solo 399€

Xbox Serie X con Diablo IV al minimo, solo 399€

Xbox Serie X in super offerta su Amazon solo 399 euro e incluso c'è anche Diablo IV

Auricolari Oppo Enco Air3i, prezzo minuscolo, solo 39,99€

Su Amzon gli auricolari Oppo Enco Air3i, ultima generazione di auricolari low cost ma di qualità con driver giganteschi e cancellazione del rumore in chiamata, scendono al minimo. Solo 39,99 euro
Il caricatore da parete Baseus GaN5 Pro da 100 W è in sconto

Offerta Flash, caricatore VoltME 100 W a tre porte, solo 26,94€ con un codice

Prezzo top per un caricabatterie da 100W. Ricaricate tutto alla massima potenza, alimentate tre dispositivi, spendendo solo 26,94€. Pochi pezzi disponibili
Zecamin il compatibile Airtag davvero low cost, solo 11,30€ l'uno

Zecamin il compatibile Airtag davvero low cost, solo 11,30€ l’uno

Su Amazon arrivano i tag Zecamin. Sono alternativi ma perfettamente compatibili con gli Airtag e costano nella confezione da quattro solo 11,30 euro l'uno
Solo 39,99 euro per la lampada Xiaomi che salva la vista quando usate il PC o Mac

Solo 39,99 euro per la lampada Xiaomi che salva la vista davanti al computer

Ecco la lampada Xiaomi da monitor che vi salverà la vista se lavorate al PC nelle ore notturne. La pagate al minimo storico: 39,99 euro.

Ultimi articoli

Pubblicità