Aggiornamenti di sicurezza Apple (AL01/251104/CSIRT-ITA)
Data:
27 Maggio 2026
Impatto Sistemico
Critico (76.28)
Sintesi
Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità presenti nei propri prodotti.
Tipologie
- Data Manipulation
- Denial of Service
- Elevation of Privilege
- Information Disclosure
- Security Restrictions Bypass
- Spoofing
Prodotti e/o versioni affette
- iOS, versioni precedenti alla 18.7.2
- iOS, versioni precedenti alla 26.1
- iPadOS, versioni precedenti alla 26.1
- macOS Sonoma, versioni precedenti alla 14.8.2
- macOS Sequoia, versioni precedenti alla 15.7.2
- macOS Tahoe, versioni precedenti alla 26.1
- tvOS, versioni precedenti alla 26.1
- watchOS, versioni precedenti alla 26.1
- visionOS, versioni precedenti alla 26.1
- Safari, versioni precedenti alla 26.1
- Xcode, versioni precedenti alla 26.1
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di applicare le patch seguendo le indicazioni riportate nei bollettini di sicurezza, disponibili nella sezione Riferimenti.
Riferimenti
- https://support.apple.com/en-us/125632
- https://support.apple.com/en-us/125634
- https://support.apple.com/en-us/125635
- https://support.apple.com/en-us/125636
- https://support.apple.com/en-us/125637
- https://support.apple.com/en-us/125639
- https://support.apple.com/en-us/125638
- https://support.apple.com/en-us/125640
- https://support.apple.com/en-us/125641
- https://thecyberexpress.com/apple-security-updates-for-ios-and-ipados/
- https://support.apple.com/en-sg/125633
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 04-11-2025 | 04/11/2025 |
| 1.1 | Inserita ulteriore fonte nella sezione “Riferimenti”. | 05/11/2025 |
| 1.2 | Aggiornamento prodotti e inserimento CVE-2025-43418 a seguito di release del 5 novembre | 10/11/2025 |
| 1.3 | Inseriti dettagli relativi alle CVE-2025-43510 e CVE-2025-43520 in seguito ad aggiunta ai relativi bollettini di sicurezza da parte del vendor e rilevato sfruttamento attivo in rete. | 01/04/2026 |
| 1.4 | Aggiornamento sezione “CVE”. Il vendor ha aggiunto nuove CVE ai bollettini di sicurezza. | 27/05/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
27 Maggio 2026, 13:30
CSIRT Toscana