Niente patch per macOS Big Sur e Catalina


Apple ha pubblicato le patch per macOS Monterey di due vulnerabilità critiche già sfruttate dai pirati, ma ha per ora lasciato i sistemi degli utenti dei precedenti macOS senza protezioni

Abbiamo già parlato della pubblicazione delle patch per i bug CVE-2022-22675, relativo al componente di decodifica audio e video AppleAVD e CVE-2022-22674, correlato al driver grafico Intel.

Come riporta un articolo di The Register, però, non è stato fatto il backporting degli aggiornamenti di sicurezza per macOS Monterey per proteggere anche gli utenti delle due precedenti versioni del sistema operativo per computer di Apple, macOS Big Sur e Catalina. A segnalarlo è stato il produttore di antivirus Intego.

La vulnerabilità legata ad AppleAVD rimane quindi senza patch per macOS Big Sur, secondo le dichiarazioni dell’analista di Intego Joshua Long, mentre in Catalina questo componente non è presente. Il bug correlato al driver grafico Intel, invece, sembra essere presente in entrambe le versioni del sistema operativo.

Long ha anche sottolineato che è la prima volta che si verifica una situazione simile e che per le tre precedenti vulnerabilità attivamente sfruttate da cyber criminali le patch sono uscite contemporaneamente per Monterey, Big Sur e Catalina.

macOS Monterey è la più recente release del sistema operativo di Apple, del 2021. macOS Big Sur è l’edizione precedente, uscita a novembre 2020, mentre macOS Catalina è dell’ottobre dell’anno prima. Entrambi hanno visto l’ultimo aggiornamento il 14 marzo 2022.

Apple offre informazioni sui prodotti hardware obsoleti, ma non dà garanzie scritte sulla durata del supporto per le versioni di macOS. Coerentemente con il comportamento recente dell’azienda, il supporto per macOS Catalina dovrebbe terminare intorno a novembre 2022, mentre quello di macOS Big Sur dovrebbe finire intorno a novembre 2023.

Secondo Long, tra il 35 e il 40% dei Mac attualmente in uso sono vulnerabili ad almeno uno dei bug.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2022/04/07/niente-patch-per-macos-big-sur-e-catalina/?utm_source=rss&utm_medium=rss&utm_campaign=niente-patch-per-macos-big-sur-e-catalina