{"id":203668,"date":"2022-05-18T19:42:00","date_gmt":"2022-05-18T16:42:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=203668"},"modified":"2022-05-18T19:43:02","modified_gmt":"2022-05-18T16:43:02","slug":"gli-hacker-hanno-gia-aggirato-la-correzione-di-emergenza-per-la-sicurezza-di-macos-di-apple","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/it\/gli-hacker-hanno-gia-aggirato-la-correzione-di-emergenza-per-la-sicurezza-di-macos-di-apple\/","title":{"rendered":"Gli hacker hanno gi\u00e0 aggirato la correzione di emergenza per la sicurezza di macOS di Apple"},"content":{"rendered":"<p>Mela<\/p>\n<p>Apple ha recentemente corretto una vulnerabilit\u00e0 critica di macOS che consente agli hacker di eseguire codice arbitrario tramite allegati di posta elettronica. Sfortunatamente, questa patch \u00e8 sciatta ed estremamente facile da aggirare. I proprietari di Mac dovrebbero evitare di aprire allegati e-mail con l&#8217;estensione inetloc fino a quando Apple non risolver\u00e0 correttamente.<\/p>\n<p>I file di collegamento Internet, chiamati file inetloc su macOS, hanno lo scopo di reindirizzare gli utenti alle pagine Web. Ad esempio, puoi creare un file inetloc trascinando un URL sul desktop. Ma a causa di un bug in macOS, gli hacker possono incorporare codice utilizzabile nei file inetloc. Questo codice viene eseguito senza preavviso quando viene aperto un file interessato, fornendo un modo semplice per attaccare gli utenti macOS tramite e-mail.<\/p>\n<p>La programmazione dell&#8217;exploit richiede poca esperienza informatica. Vedi, i file inetloc contengono URL, che di solito iniziano con http:\/\/ o https:\/\/. Ma una svista di Apple consente ai file inetloc di puntare a posizioni file:\/\/ all&#8217;interno del tuo sistema informatico. Una piccola riga di codice all&#8217;interno di un file inetloc potrebbe consentire a un hacker di eseguire software o payload dannosi sul tuo sistema.<\/p>\n<p>Il ricercatore Park Minchan ha scoperto l&#8217;exploit all&#8217;inizio di questa settimana. Apple ha rapidamente rilasciato una patch dopo che la vulnerabilit\u00e0 \u00e8 stata segnalata da <a href=\"https:\/\/ssd-disclosure.com\/ssd-advisory-macos-finder-rce\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">SSD Secure Disclosure<\/a>, anche se diversi punti vendita tecnologici ed esperti di sicurezza ritengono che questa patch non sia sufficiente.<\/p>\n<p>Come riportato da <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, la patch di emergenza rilasciata da Apple impedisce a macOS di eseguire file inetloc che iniziano con un prefisso file:\/\/. Ma la patch fa distinzione tra maiuscole e minuscole. La sostituzione di qualsiasi parte di file:\/\/ con una lettera maiuscola ignora completamente la correzione.<\/p>\n<p>Questo \u00e8 un lavoro amatoriale di Apple. \u00c8 il tipo di soluzione che ti aspetteresti da uno stagista in una piccola azienda. E francamente, \u00e8 un segnale preoccupante che Apple non prenda la sicurezza cos\u00ec seriamente come afferma. Immagino sia per questo che non vediamo il cartellone &quot;ci\u00f2 che succede sul tuo iPhone rimane sul tuo iPhone&quot; da un po&#8217;.<\/p>\n<p>Fonte: <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, <a href=\"https:\/\/appleinsider.com\/articles\/21\/09\/22\/apple-partially-patches-new-macos-finder-zero-day-vulnerability\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Apple Insider<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple ha recentemente corretto una vulnerabilit\u00e0 critica di macOS che consente agli hacker di eseguire codice arbitrario tramite allegati di posta elettronica. Sfortunatamente, questa patch \u00e8 sciatta ed estremamente facile da aggirare. I proprietari di Mac dovrebbero evitare di aprire allegati e-mail con l&#8217;estensione inetloc fino a quando Apple non risolver\u00e0 correttamente.<\/p>\n","protected":false},"author":1,"featured_media":184930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-203668","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/posts\/203668","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/comments?post=203668"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/posts\/203668\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/media\/184930"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/media?parent=203668"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/categories?post=203668"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/tags?post=203668"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}