Apple corregge due gravi vulnerabilità zero-day in iOS 26 sfruttate in attacchi mirati
Apple ha corretto due gravi vulnerabilità zero-day in WebKit, già sfruttate in attacchi mirati e sofisticati. Le falle, risolte con iOS 26.2 e aggiornamenti per tutto l'ecosistema, permettevano l'esecuzione di codice visitando siti malevoli
di Francesco Messina pubblicata il 29 Dicembre 2025, alle 11:09 nel canale AppleAppleiPhoneiOS
Apple ha recentemente rilasciato un aggiornamento di sicurezza critico per correggere due gravi vulnerabilità zero-day presenti in iOS, già sfruttate in attacchi reali e mirati. Le falle sono state risolte con il rilascio di iOS 26.2, insieme a una serie di aggiornamenti paralleli per l'intero ecosistema Apple.
Secondo l'azienda di Cupertino, le vulnerabilità sono state utilizzate in quello che viene definito un "attacco estremamente sofisticato", indirizzato a un numero ristretto di individui, probabilmente tramite spyware.
Una vulnerabilità zero-day è una falla di sicurezza già conosciuta dagli aggressori ma non ancora corretta dagli sviluppatori al momento dello sfruttamento. In questo caso, entrambe le falle interessavano WebKit, il motore del browser utilizzato da Safari e, per obbligo imposto da Apple, da tutti i browser disponibili su iOS, incluso Chrome. Questo significa che un attacco poteva essere attivato semplicemente visitando un sito web malevolo, senza alcuna interazione aggiuntiva da parte dell'utente.

Quali sono le vulnerabilità identificate in iOS 26?
Le due vulnerabilità sono identificate come CVE-2025-43529 e CVE-2025-14174. La prima consentiva l'esecuzione di codice arbitrario, sfruttando una gestione errata della memoria da parte di WebKit. In pratica, un attaccante poteva eseguire comandi sul dispositivo della vittima. La seconda vulnerabilità, scoperta congiuntamente da Apple e dal Threat Analysis Group di Google, era anch'essa legata a problemi di memoria e validazione dei dati.
Apple ha dichiarato di aver risolto entrambe le falle tramite miglioramenti nella gestione della memoria e controlli di sicurezza più rigorosi, evitando però di divulgare dettagli tecnici avanzati per non favorire ulteriori abusi. Gli aggiornamenti sono stati distribuiti su tutte le piattaforme: iOS e iPadOS 26.2, iOS e iPadOS 18.7.3, macOS Tahoe 26.2, watchOS 26.2, tvOS 26.2, visionOS 26.2 e Safari 26.2.
Per proteggersi da questo tipo di minacce, Apple e gli esperti di sicurezza raccomandano di installare gli aggiornamenti non appena disponibili.









Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
Apple avrebbe incrementato gli ordini per i componenti di iPhone Ultra, il pieghevole venderà più del previsto?
Un ex OpenAI ha fondato una startup che utilizzerà l'IA per sviluppare nuovi farmaci
HTC punta sugli occhiali smart: i nuovi Vive Eagle AI potrebbero arrivare anche in Europa?
NVIDIA App 11.0.8: ShadowPlay ora registra fino a 240 FPS su GeForce RTX 4000 e 5000
Google ricostruisce con l’AI il leggendario gol di Pelé del 1959 mai ripreso dalle telecamere
Ricercatori sincronizzano 105.000 oscillatori magnetici: un passo verso nuove architetture di calcolo
Motorola Edge 70 Max, il supporto software è un caso: quanti anni di aggiornamento avrà il nuovo smartphone?
RedMagic Astra 2 è ufficiale e arriverà in Italia: un tablet compatto con Snapdragon 8 Elite Gen 5
Samsung, una serie di render anticipa i nuovi prodotti che debutteranno nel prossimo Galaxy Unpacked
Amazon weekend, pioggia di sconti su iPhone, AirPods, TV 55" e smartwatch: prezzi ai minimi e nuove offerte da non perdere
Computer portatili in offerta su Amazon: le proposte che vale la pena considerare, anche con 32 GB di RAM
Mini PC Blackview con Ryzen, 16GB RAM e supporto a doppio schermo 4K a 259,99€: la scrivania non è mai stata così ordinata
Insegnanti AI, in USA è già realtà: è un'azienda di bambole sessuali a produrre il robot









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".