Apple ritira la patch per Webkit: l’update “rompe” Safari

  News, Rassegna Stampa, Security
image_pdfimage_print


Apple ha ritirato la patch di sicurezza rilasciata qualche giorno fa per un bug zero-day di Webkit, il motore di rendering per Safari: l’aggiornamento ha creato problemi di navigazione col browser su diversi siti web.

Il fix riguardava la vulnerabilità identificata come CVE-2023-37450 che, ha spiegato l’azienda, permetteva l’esecuzione di codice arbitrario. Apple ha affermato che il bug potrebbe già essere stato usato dagli attaccanti.

Il bug era stato individuato da un ricercatore rimasto anonimo e l’azienda aveva provveduto a rilasciare un fix il 10 luglio. L’aggiornamento però ha avuto un effetto collaterale: molte pagine web ora non vengono visualizzate correttamente.

Apple Safari

Credits: PIxabay

Non ci è voluto molto per capire che il problema è causato proprio dall’update, il quale impedisce a siti web e servizi online di identificare la versione di Safari in uso come valida, mostrando il messaggio d’errore “Browser non supportato”.

Ieri Apple ha pubblicato un breve report dove ha confermato di essere a conoscenza del problema e ha invitato gli utenti a rimuovere l’ultimo aggiornamento, se installato. Su iPhone e iPad è sufficiente navigare in Impostazioni > Informazioni > Versione iOS e selezionare “Rimuovi Security Response”; su Mac bisogna invece navigare sull’icona del menù Apple e poi cliccare su “Informazioni su questo Mac”, e successivamente su “Ulteriori informazioni”. Sotto “macOS” occorre cliccare sull’icona informativa vicino al numero di versione e selezionare “Rimuovi e riavvia”.

L’aggiornamento era per le versioni iOS 16.5.1, iPadOS 16.5.1 e macOS 13.4.1; se avete queste versioni installate e avete scaricato l’ultimo aggiornamento, dovete disinstallarlo e attendere i prossimi aggiornamenti da Apple.

L’azienda non ha ancora condiviso i dettagli tecnici del malfunzionamento.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2023/07/12/apple-ritira-la-patch-per-webkit-lupdate-rompe-safari/?utm_source=rss&utm_medium=rss&utm_campaign=apple-ritira-la-patch-per-webkit-lupdate-rompe-safari