In Breve (TL;DR)
- Apple ha rilasciato gli aggiornamenti iOS 16.7.15, iOS 15.8.7 e le versioni equivalenti di iPadOS per proteggere i dispositivi più vecchi dall’exploit Coruna.
- La vulnerabilità sfrutta falle nel motore WebKit e nel kernel di iOS: installare la patch è l’unico modo per evitare possibili attacchi.
Apple ha rilasciato quattro aggiornamenti di sicurezza dedicati agli iPhone e iPad più vecchi: iOS 16.7.15, iOS 15.8.7, iPadOS 16.7.15 e iPadOS 15.8.7. Gli update, disponibili dall'11 marzo 2026, correggono le vulnerabilità sfruttate dall'exploit Coruna, una minaccia informatica sofisticata scoperta dai ricercatori di Google Threat Intelligence Group e iVerify e già attivamente usata per colpire dispositivi con versioni di iOS comprese tra 13 e 17.2.1.
L'aggiornamento è destinato ai modelli che non possono installare iOS 26.3 o versioni più recenti e serve a proteggere milioni di dispositivi ancora in uso. Apple consiglia di installarlo il prima possibile.
Cos'è l'exploit Coruna e perché è pericoloso per i vecchi iPhone
Coruna è un kit di exploit di livello nation-state, sviluppato originariamente come strumento per operazioni governative e successivamente finito in circolazione tra gruppi criminali. Secondo le analisi di Google e iVerify, il framework incatena 23 vulnerabilità distinte organizzate in cinque catene di attacco complete, rendendolo una delle minacce mobile più sofisticate mai documentate. I dispositivi colpiti sono quelli con iOS dalla versione 13.0 fino alla 17.2.1, ovvero tutti gli iPhone che non avevano ricevuto le patch rilasciate da Apple tra luglio 2023 e gennaio 2024 sul ramo iOS 17.
Il punto di ingresso principale è WebKit, il motore di rendering usato da Safari e da tutte le applicazioni che visualizzano contenuti web su iOS. È sufficiente aprire un link malevolo ricevuto via email, messaggio o social per esporre il dispositivo all'attacco, senza ulteriori interazioni da parte dell'utente. Una volta sfruttata la falla in WebKit, Coruna utilizza una seconda vulnerabilità nel kernel per ottenere privilegi elevati e accesso persistente al dispositivo.
I ricercatori hanno documentato casi in cui l'exploit è stato usato per sottrarre dati personali e svuotare portafogli di criptovalute. La CISA ha inserito diverse vulnerabilità legate a Coruna nel catalogo delle falle attivamente sfruttate, imponendo alle agenzie federali l'installazione delle patch entro il 26 marzo 2026. Chi possiede un vecchio iPhone che usa Safari o altre app con accesso al webè esposto a questo rischio finché non installa l'aggiornamento.
Quali iPhone devono installare iOS 16.7.15 o iOS 15.8.7 e come farlo
Gli aggiornamenti sono distribuiti su due rami distinti. iOS 16.7.15 e iPadOS 16.7.15 riguardano iPhone 8, iPhone 8 Plus, iPhone X, iPad di quinta generazione, iPad Pro da 9,7 pollici e iPad Pro da 12,9 pollici di prima generazione. iOS 15.8.7 e iPadOS 15.8.7 coprono invece iPhone 6s, iPhone 6s Plus, iPhone 7, iPhone 7 Plus, iPhone SE di prima generazione, iPad Air 2, iPad mini di quarta generazione e iPod touch di settima generazione. Si tratta di dispositivi lanciati tra il 2015 e il 2017 che non supportano iOS 17 e che non avevano quindi ricevuto le patch originali contro Coruna.
Per verificare la protezione del proprio dispositivo è sufficiente controllare che la versione installata sia almeno 15.8.7, 16.7.15 o, per i modelli più recenti, 17.3. Per installare l'aggiornamento bisogna aprire Impostazioni, selezionare Generali e poi Aggiornamento software e toccare Installa ora. È consigliabile avere almeno il 50% di batteria e usare una rete Wi-Fi. I dispositivi che non ricevono aggiornamenti restano esposti a vulnerabilità note: nel caso di Coruna il rischio è concreto e documentato, e l'installazione della patch è l'unico rimedio disponibile.
Per saperne di più: IOS, caratteristiche del sistema operativo Apple
Domande frequenti (FAQ)
-
Cos'è l'exploit Coruna e perché è pericoloso per i vecchi iPhone?Coruna è un kit di exploit di livello nation-state che sfrutta vulnerabilità in iOS, mettendo a rischio dispositivi con versioni comprese tra 13 e 17.2.1. È una minaccia sofisticata che può essere attivata semplicemente aprendo un link malevolo.
-
Quali iPhone devono installare iOS 16.7.15 o iOS 15.8.7 e come farlo?Gli iPhone 6s, 6s Plus, 7, 7 Plus, SE di prima generazione e altri modelli del 2015-2017 devono installare iOS 15.8.7 o 16.7.15. Per farlo, basta andare in Impostazioni, Generali, Aggiornamento software e toccare Installa ora.
-
Come posso verificare se il mio dispositivo è protetto dall'exploit Coruna?Per verificare la protezione, controlla che la versione installata sia almeno 15.8.7, 16.7.15 o 17.3. Se necessario, apri Impostazioni, vai su Generali, Aggiornamento software e tocca Installa ora. Assicurati di avere almeno il 50% di batteria e una connessione Wi-Fi.



