// SMARTWORLD — CYBERSECURITY
Apple rilascia tre aggiornamenti macOS: uno chiude una falla già sfruttata attivamente ed è bene installarlo subito
Apple ha rilasciato tre aggiornamenti per macOS in contemporanea: macOS 27.0.1 Golden Gate, macOS Tahoe 26.7.1 e macOS Sequoia 15.8.1. In apparenza sembra la solita tornata di patch di routine, ma c'è almeno un motivo per aggiornare subito, e non è banale.
Oltre a questo speriamo anche un qualche bug fix, perché Golden Gate non è che fosse completamente immacolato da quel punto di vista.
I dettagli di sicurezza pubblicati da Apple chiariscono la situazione: macOS 27.0.1 non corregge vulnerabilità note, mentre Tahoe 26.7.1 e Sequoia 15.8.1 tappano una falla già sfruttata attivamente. Non su tutti, ma su obiettivi specifici.
Preferisci ascoltare il riassunto audio? Abbiamo scelto una voce realizzata con strumenti avanzati IA per rendere i nostri testi subito accessibili a tutti
La vulnerabilità in questione, identificata come CVE-2026-86950 e segnalata da Meta Product Security, riguarda un problema di scrittura fuori dai limiti di memoria (un "out-of-bounds write", in gergo tecnico: l'app scrive dati in zone di memoria che non dovrebbe toccare). Il risultato? Un file appositamente costruito può eseguire codice arbitrario sul vostro Mac, ovvero far girare qualsiasi istruzione voglia l'attaccante.
Apple stessa ammette di essere a conoscenza di segnalazioni che indicano come questa falla sia stata sfruttata in attacchi molto sofisticati contro individui specifici, su versioni di iOS precedenti a iOS 27.
Apple ha dichiarato che l'AI sta accelerando il ritmo con cui rilascia le patch di sicurezza: gli strumenti di intelligenza artificiale permettono agli hacker di sviluppare exploit più in fretta, riducendo la finestra di tempo tra la scoperta di una vulnerabilità e il suo sfruttamento. Lo stesso aggiornamento che avrebbe dovuto arrivare con macOS 26.6 era stato anticipato proprio per questo motivo. Non è un caso isolato: è il "new normal" nel mondo della sicurezza informatica, per Apple ma non solo.