Alert GCSA-22031 - Apple Security Updates APPLE-SA-2022-03-14

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

alert ID: GCSA-22031
data: 15 marzo 2022
titolo: Apple Security Updates APPLE-SA-2022-03-14

******************************************************************

:: Descrizione del problema

Apple ha rilasciato i seguenti aggiornamenti di sicurezza
per risolvere varie vulnerabilita' presenti nei sistemi operativi
e nelle applicazioni.

APPLE-SA-2022-03-14-1 iOS 15.4 and iPadOS 15.4
APPLE-SA-2022-03-14-2 watchOS 8.5
APPLE-SA-2022-03-14-3 tvOS 15.4
APPLE-SA-2022-03-14-4 macOS Monterey 12.3
APPLE-SA-2022-03-14-5 macOS Big Sur 11.6.5
APPLE-SA-2022-03-14-6 Security Update 2022-003 Catalina
APPLE-SA-2022-03-14-7 Xcode 13.3
APPLE-SA-2022-03-14-8 Logic Pro X 10.7.3
APPLE-SA-2022-03-14-9 GarageBand 10.4.6
APPLE-SA-2022-03-14-10 iTunes 12.12.3 for Windows

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

iOS versioni precedenti alla 15.4
iPadOS versioni precedenti alla 15.4
watchOS versioni precedenti alla 8.5
tvOS versioni precedenti alla 15.5
macOS Monterey versioni precedenti alla 12.3
macOS Big Sur versioni precedenti alla 11.6.5
macOS Security Update 2022-003 Catalina
Xcode versioni precedenti alla 13.3
Logic Pro X versioni precedenti alla 10.7.3
GarageBand versioni precedenti alla 10.4.6
iTunes versioni precedenti alla 12.12.3 per Windows


:: Impatto

Esecuzione remota di codice arbitrario (RCE)
Rivelazione di informazioni (ID)
Acquisizione di privilegi piu' elevati (EoP)
Bypass delle funzionalita' di sicurezza (SFB)
Denial of Service (DoS)
Manipolazione delle informazioni (Spoofing)


:: Soluzione

Aggiornare il software alle ultime versioni

iOS 15.4
iPadOS 15.4
watchOS 8.5
tvOS 15.5
macOS Monterey 12.3
macOS Big Sur 11.6.5
macOS Security Update 2022-003 Catalina
Xcode 13.3
Logic Pro X 10.7.3
GarageBand 10.4.6
iTunes 12.12.3 for Windows

Aggiornare Apple Watch
https://support.apple.com/it-it/HT204641

Aggiornare Apple TV
https://support.apple.com/it-it/HT202716

Aggiornare il software sul Mac
https://support.apple.com/it-it/HT201541

Keep your Mac up to date
https://support.apple.com/en-in/guide/mac-help/mchlpx1065/mac

Aggiornare iPhone, iPad o iPod touch
https://support.apple.com/it-it/HT204204
https://www.apple.com/itunes/

L'aggiornamento e' disponibile tramite iTunes e
"Aggiornamento software" sul tuo dispositivo iOS
e non verra' sualizzato nell'applicazione
"Aggiornamento software" del tuo computer o nel
sito di download di Apple. Assicurati di aver
installato l'ultima versione di iTunes da
https://www.apple.com/itunes/


:: Riferimenti

Aggiornamenti di sicurezza Apple
https://support.apple.com/it-it/HT201222

About the security content of iOS 15.4 and iPadOS 15.4
https://support.apple.com/it-it/HT213182

About the security content of watchOS 8.5
https://support.apple.com/HT213193

About the security content of tvOS 15.4
https://support.apple.com/HT213186

About the security content of macOS Monterey 12.3
https://support.apple.com/HT213183

About the security content of macOS Big Sur 11.6.5
https://support.apple.com/HT213184

About the security content of Security Update 2022-003 Catalina
https://support.apple.com/HT213185

About the security content of Xcode 13.3
https://support.apple.com/HT213189

About the security content of Logic Pro X 10.7.3
https://support.apple.com/HT213190

About the security content of GarageBand 10.4.6
https://support.apple.com/HT213191

About the security content of iTunes 12.12.3 for Windows
https://support.apple.com/HT213188

SecurityWeek
https://www.securityweek.com/apple-patch-day-gaping-security-holes-ios-macos-ipados

Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iF0EARECAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCYjCdgQAKCRDBnEyTZRJg
QpqHAKC4m7ZclxopE2A5+udHy/IhWP6WhACfXKylE8z3/KprEy5tLoTKGVLs7fM=
=XA5E
-----END PGP SIGNATURE-----