Alert GCSA-26045 - Apple Security Updates APPLE-SA-03-24-2026

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

alert ID: GCSA-26045
data: 25 marzo 2026
titolo: Apple Security Updates APPLE-SA-03-24-2026

******************************************************************

:: Descrizione del problema

Apple ha rilasciato aggiornamenti software per risolvere
varie vulnerabilita' che interessano i propri prodotti.

APPLE-SA-03-24-2026-1 iOS 26.4 and iPadOS 26.4
APPLE-SA-03-24-2026-2 iOS 18.7.7 and iPadOS 18.7.7
APPLE-SA-03-24-2026-3 macOS Tahoe 26.4
APPLE-SA-03-24-2026-4 macOS Sequoia 15.7.5
APPLE-SA-03-24-2026-5 macOS Sonoma 14.8.5
APPLE-SA-03-24-2026-6 tvOS 26.4
APPLE-SA-03-24-2026-7 watchOS 26.4
APPLE-SA-03-24-2026-8 visionOS 26.4
APPLE-SA-03-24-2026-9 Safari 26.4
APPLE-SA-03-24-2026-10 Xcode 26.4

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

iOS e iPadOS versioni precedenti alla 26.4
iOS e iPadOS versioni precedenti alla 18.7.7
macOS Tahoe versioni precedenti alla 26.4
macOS Sequoia versioni precedenti alla 15.7.5
macOS Sonoma versioni precedenti alla 14.8.5
tvOS versioni precedenti alla 26.4
watchOS versioni precedenti alla 26.4
visionOS versioni precedenti alla 26.4
Safari versioni precedenti alla 26.4
Xcode versioni precedenti alla 26.4


:: Impatto

Denial of Service (DoS)
Esecuzione remota di codice arbitrario (RCE)
Acquisizione di privilegi piu' elevati (EoP)
Bypass delle funzionalita' di sicurezza (SFB)
Accesso a dati riservati (ID)
Attacco all'integrita' dei dati (Data Manipulation)
Cross-Site Scripting (XSS)


:: Soluzione

Aggiornare i prodotti alle ultime versioni

L'aggiornamento automatico di iOS e iPadOS puo' richiedere fino a una settimana,
a seconda del giorno in cui iTunes o il dispositivo verificano la presenza di aggiornamenti.
E' possibile ottenere manualmente l'aggiornamento tramite il pulsante
"Verifica aggiornamenti" in iTunes o tramite "Aggiornamento software" sul dispositivo.

Assicurarsi di aver installato l'ultima versione di iTunes
https://www.apple.com/itunes/
https://support.apple.com/it-it/118575

Per verificare se iPhone, iPod touch o iPad sono stati aggiornati:

* Scegliere Impostazioni
* Seleziona Generali
* Seleziona Info


macOS Tahoe, macOS Sequoia e macOS Sonoma possono essere scaricati dal Mac App Store
o dal sito web di Apple
https://support.apple.com/downloads/

Aggiornare il software sul Mac
https://support.apple.com/it-it/108382

Keep your Mac up to date
https://support.apple.com/it-it/guide/mac-help/mchlpx1065/mac


Apple TV verifica periodicamente la disponibilita' di aggiornamenti.
In alternativa, per aggiornare manualmente selezionare
"Impostazioni -> Sistema -> Aggiornamento software -> Aggiorna software."

Per verificare la versione corrente del software, selezionare
"Impostazioni -> Generali -> Informazioni".
https://support.apple.com/it-it/108414


Per aggiornare Apple Watch consultare
https://support.apple.com/it-it/108926
Per verificare la versione software corrente, aprire l'app Apple Watch su iPhone
e selezionare "Il mio orologio > Generali > Info".


Per aggiornare visionOS consultare il seguente link
https://support.apple.com/it-it/118481
Per controllare la versione software dell' Apple Vision Pro,
aprire l'app Impostazioni e scegliere Generali > Informazioni.


Safari puo' essere scaricato dal Mac App Store
https://support.apple.com/it-it/guide/app-store/fir9b2ea074e/mac


Xcode 26.4 puo' essere scaricato da
https://developer.apple.com/xcode/

Per verificare che Xcode sia stato aggiornato:
* Selezionare Xcode nella barra dei menu
* Selezionare Informazioni su Xcode


:: Riferimenti

Aggiornamenti di sicurezza Apple e interventi di sicurezza rapidi
https://support.apple.com/it-it/100100

Apple Security Updates
https://support.apple.com/126792
https://support.apple.com/126793
https://support.apple.com/126794
https://support.apple.com/126795
https://support.apple.com/126796
https://support.apple.com/126797
https://support.apple.com/126798
https://support.apple.com/126799
https://support.apple.com/126800
https://support.apple.com/126801

The Hacker News
Apple Warns Older iPhones Vulnerable to Coruna, DarkSword Exploit Kit Attacks
https://thehackernews.com/2026/03/apple-warns-older-iphones-vulnerable-to.html

Cybersecurity360.it
https://www.cybersecurity360.it/news/darksword-lexploit-kit-che-ha-violato-gli-iphone-di-mezzo-mondo-per-rubare-dati-riservati/

Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCacPFlg0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCrEYAn3cVIbqtHmwIB/VILxShxm2qoPdcAJ9Q73WPffu7
eiI9uAEQE8plMqpmyw==
=NoMD
-----END PGP SIGNATURE-----