Apple corregge grave falla di sicurezza in macOS che consentiva l'installazione di malware persistente
Una vulnerabilità nel demone Storage Kit di macOS consentiva ad attaccanti locali di bypassare le restrizioni di sicurezza, installare rootkit e accedere a dati sensibili. Apple ha rilasciato una patch per macOS Sequoia 15.2 l'11 dicembre 2024
di Andrea Bai pubblicata il 14 Gennaio 2025, alle 11:31 nel canale SicurezzaApplemacOS
Apple ha recentemente risolto una vulnerabilità di macOS che consentiva agli attaccanti di aggirare il Sistema di Protezione dell'Integrità (SIP) e installare driver di kernel malevoli caricando estensioni di kernel di terze parti.
Il Sistema di Protezione dell'Integrità, noto anche come "rootless", è una funzionalità di sicurezza di macOS che impedisce a software malevoli di alterare cartelle e file specifici, limitando i poteri dell'account root in aree protette del sistema operativo.
La vulnerabilità, identificata come CVE-2024-44243, è stata scoperta nel demone Storage Kit che gestisce lo stato del disco. Può essere sfruttata solo da attaccanti locali con permessi di root in attacchi a bassa complessità che richiedono l'interazione dell'utente.

Un attaccante in grado di sfruttare la vulnerabilità avrebbe così l'opportunità di aggirare le protezioni del SIP e, di conseguenza, installare rootkit, creare malware persistente e "non eliminabile" o eludere i controlli di sicurezza di Trasparenza, Consenso e Controllo (TCC) per accedere ai dati personali presenti sui sistemi presi di mira.
Apple ha già corretto la vulnerabilità negli aggiornamenti di sicurezza per macOS Sequoia 15.2, rilasciati l'11 dicembre 2024, motivo per il quale è consigliato a tutti procedere con l'aggiornamento nel caso non sia ancora stato eseguito o non siano attivate le misure di aggiornamento automatico.
Seguendo le procedure di responsibile disclosure, Microsoft ha fornito ora un approfondimento tecnico sulla vulnerabilità CVE-2024-44243, sottolineando in particolare che la possibilità di scavalcare le protezioni del SIP avrebbe un impatto significativo sulla sicurezza dell'intero sistema operativo, con possibile conseguenze gravi. La società di Redmond ha sottolineato la necessità di utilizzare soluzioni di sicurezza capaci di "rilevare comportamenti anomali da processi con autorizzazioni speciali".










Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
TCL aggiorna la sua gamma di monitor per l'Europa: c'è anche il top di gamma con pannello OLED+
Anche OPPO avrà uno smartphone con display pieghevole wide
La Radeon RX 9070 XT appare su Steam e mette nel mirino la RTX 5080
'Artificial General Engineer': l'IA di Jeff Bezos vale 41 miliardi e promette di affiancare gli ingegneri
Il drone NASA Dragonfly, che volerà su Titano (luna di Saturno), sta prendendo forma
Stop immediato a Fable 5 e Mythos 5: il governo USA blocca i modelli più potenti di Anthropic
"Prime Day Amazon il 23-26 giugno": sì e no, molte offerte partono già lunedì 15 (per tutti), facciamo chiarezza con le cose da sapere
Oggi 2 super MacBook Pro M5 e M5 Pro, 24 o 32GB di RAM, scontati di centinaia di Euro su Amazon
Tineco Floor One Station S9 Artist: il serbatoio ora si ricarica da solo
Raggiunte nuove altitudine e velocità massima per l'aeroplano supersonico ''silenzioso'' NASA X-59 QueSST
Apple Watch Series 11 GPS a 339€ su Amazon: iconico nel nuovo alluminio Jet Black
Come un MacBook, ma con la RTX 5070: MSI Katana in offerta con schermo 2560x1440 pixel, Core i7-14650HX e NVIDIA RTX 5070
Paolo Zaccardi: "Smettere di assumere i giovani è una follia"









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoNemmeno il fantasmagorico Linux non ne è immune.
Nemmeno il fantasmagorico Linux non ne è immune.
Con la differenza che Windows e Linux sono maggiormente monitorati per via del loro utilizzo server.
In valore assoluto sono certo che viene monitorato molti di più Linux di osx
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".