Alert GCSA-25060 - Apple Security Updates APPLE-SA-05-12-2025

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

alert ID: GCSA-25060
data: 13 maggio 2025
titolo: Apple Security Updates APPLE-SA-05-12-2025

******************************************************************

:: Descrizione del problema

Apple ha rilasciato aggiornamenti software per risolvere
65 vulnerabilita' di sicurezza che interessano i propri prodotti.

APPLE-SA-05-12-2025-1 iOS 18.5 and iPadOS 18.5
APPLE-SA-05-12-2025-2 iPadOS 17.7.7
APPLE-SA-05-12-2025-3 macOS Sequoia 15.5
APPLE-SA-05-12-2025-4 macOS Sonoma 14.7.6
APPLE-SA-05-12-2025-5 macOS Ventura 13.7.6
APPLE-SA-05-12-2025-6 watchOS 11.5
APPLE-SA-05-12-2025-7 tvOS 18.5
APPLE-SA-05-12-2025-8 visionOS 2.5
APPLE-SA-05-12-2025-9 Safari 18.5

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

iOS e iPadOS versioni precedenti alla 18.5
iPadOS versioni precedenti alla 17.7.7
macOS Sequoia versioni precedenti alla 15.5
macOS Sonoma versioni precedenti alla 14.7.6
macOS Ventura versioni precedenti alla 13.7.6
watchOS versioni precedenti alla 11.5
tvOS versioni precedenti alla 18.5
visionOS versioni precedenti alla 2.5
Safari versioni precedenti alla 18.5


:: Impatto

Denial of Service (DoS)
Esecuzione remota di codice arbitrario (RCE)
Acquisizione di privilegi piu' elevati (EoP)
Bypass delle funzionalita' di sicurezza (SFB)
Accesso a dati riservati (ID)
Falsificazione dei dati (Spoofing)


:: Soluzione

Aggiornare i prodotti alle ultime versioni

Safari puo' essere scaricato dal Mac App Store
https://support.apple.com/it-it/guide/app-store/fir9b2ea074e/mac

iOS e iPadOS per iPhone e iPad
https://support.apple.com/it-it/118575
https://www.apple.com/itunes/

L'aggiornamento e' disponibile tramite iTunes e dal menu
"Aggiornamento software" sul tuo dispositivo iOS,
e non apparira' nell'applicazione "Aggiornamento software"
del tuo computer, o nel sito di download di Apple.
Assicurati di aver installato l'ultima versione di iTunes da
https://www.apple.com/itunes/

macOS Sequoia puo' essere scaricato dal Mac App Store o
dal sito web di download software di Apple
https://support.apple.com/downloads/

Aggiornare il software sul Mac
https://support.apple.com/it-it/108382

Keep your Mac up to date
https://support.apple.com/it-it/guide/mac-help/mchlpx1065/mac

Per aggiornare visionOS consultare il seguente link
https://support.apple.com/118481
Per controllare la versione software sul tuo Apple Vision Pro,
apri l'app Impostazioni e scegli Generali > Informazioni.

Aggiornare Apple TV
https://support.apple.com/it-it/108414


:: Riferimenti

Aggiornamenti di sicurezza Apple e interventi di sicurezza rapidi
https://support.apple.com/it-it/100100

Apple Security Updates
https://support.apple.com/122404
https://support.apple.com/122405
https://support.apple.com/122716
https://support.apple.com/122717
https://support.apple.com/122718
https://support.apple.com/122719
https://support.apple.com/122720
https://support.apple.com/122721
https://support.apple.com/122722

ISC SANS Diary
https://isc.sans.edu/diary/rss/31942

Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaCMHrg0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCMzwAoJufm6qcEQdGKTpBKgyuQ0UmgMR/AJ9k5EMa7zVZ
Gf5UXT3YuyxcUewQ6g==
=pm46
-----END PGP SIGNATURE-----