Apple corregge due gravi vulnerabilità zero-day in iOS 26 sfruttate in attacchi mirati
Apple ha corretto due gravi vulnerabilità zero-day in WebKit, già sfruttate in attacchi mirati e sofisticati. Le falle, risolte con iOS 26.2 e aggiornamenti per tutto l'ecosistema, permettevano l'esecuzione di codice visitando siti malevoli
di Francesco Messina pubblicata il 29 Dicembre 2025, alle 11:09 nel canale AppleAppleiPhoneiOS
Apple ha recentemente rilasciato un aggiornamento di sicurezza critico per correggere due gravi vulnerabilità zero-day presenti in iOS, già sfruttate in attacchi reali e mirati. Le falle sono state risolte con il rilascio di iOS 26.2, insieme a una serie di aggiornamenti paralleli per l'intero ecosistema Apple.
Secondo l'azienda di Cupertino, le vulnerabilità sono state utilizzate in quello che viene definito un "attacco estremamente sofisticato", indirizzato a un numero ristretto di individui, probabilmente tramite spyware.
Una vulnerabilità zero-day è una falla di sicurezza già conosciuta dagli aggressori ma non ancora corretta dagli sviluppatori al momento dello sfruttamento. In questo caso, entrambe le falle interessavano WebKit, il motore del browser utilizzato da Safari e, per obbligo imposto da Apple, da tutti i browser disponibili su iOS, incluso Chrome. Questo significa che un attacco poteva essere attivato semplicemente visitando un sito web malevolo, senza alcuna interazione aggiuntiva da parte dell'utente.

Quali sono le vulnerabilità identificate in iOS 26?
Le due vulnerabilità sono identificate come CVE-2025-43529 e CVE-2025-14174. La prima consentiva l'esecuzione di codice arbitrario, sfruttando una gestione errata della memoria da parte di WebKit. In pratica, un attaccante poteva eseguire comandi sul dispositivo della vittima. La seconda vulnerabilità, scoperta congiuntamente da Apple e dal Threat Analysis Group di Google, era anch'essa legata a problemi di memoria e validazione dei dati.
Apple ha dichiarato di aver risolto entrambe le falle tramite miglioramenti nella gestione della memoria e controlli di sicurezza più rigorosi, evitando però di divulgare dettagli tecnici avanzati per non favorire ulteriori abusi. Gli aggiornamenti sono stati distribuiti su tutte le piattaforme: iOS e iPadOS 26.2, iOS e iPadOS 18.7.3, macOS Tahoe 26.2, watchOS 26.2, tvOS 26.2, visionOS 26.2 e Safari 26.2.
Per proteggersi da questo tipo di minacce, Apple e gli esperti di sicurezza raccomandano di installare gli aggiornamenti non appena disponibili.










Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Google risolve il problema della memoria negli LLM: TurboQuant fa girare gli stessi modelli con cinque volte meno RAM
Un altro colpo alle auto elettriche: Panasonic taglia le batterie EV in favore di quelle per data center IA
Core Ultra 9 290K Plus: Intel conferma che non arriverà sul mercato
Addio connettori fusi? MSI promette di fermare tutto prima del disastro con GPU Safeguard+
Basta brani fake su Spotify: la nuova funzione dà controllo totale agli artisti
OPPO Find X9 Ultra: come funziona il rivoluzionario zoom 10x Hasselblad
Prezzo diverso per giochi digitali e fisici: la nuova politica Nintendo divide i giocatori
DDR5 32GB a meno di 340€: le Corsair Vengeance 6000MHz hanno buoni prezzi (visto il periodo) su Amazon
Harry Potter: HBO pubblica il primo trailer della serie TV e svela il nuovo volto di Hogwarts
Android 17 Beta 2 si allarga: la lista completa dei modelli (non solo Pixel) compatibili
RDNA 4m: AMD evolve RDNA 3.5 con AI e FSR 4 per le prossime APU Ryzen?
Sunseeker ha un mostro per i Pro e un'intera gamma domestica: punta ai prati italiani
Storica sentenza negli USA: Meta e Google ritenute responsabili della dipendenza da social e dei danni psicologici ai giovani
Musica generativa, arriva Lyria 3 Pro: ora Gemini compone brani completi









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".