Apple corrige tres vulnerabilidades de día cero en iOS ya explotadas por atacantes

Actualización para los sistemas operativos iOS y iPadOS de Apple corrige tres vulnerabilidades de día cero que están siendo explotadas activamente por atacantes. El trío de fallas afecta a varias versiones de iPhone y iPad y a la última generación de iPod touch. “Apple está al tanto de un reporte que señala que estos fallos puede que hayan sido explotados activamente”, dice la compañía en un comunicado en el que describe cada vulnerabilidad que se corrige con el lanzamiento de iOS y iPadOS 14.4.

Apple corrige tres vulnerabilidades de día cero en iOS ya explotadas por atacantes

La lista de dispositivos afectados incluye iPhone 6s y posteriores, iPad Air 2 y posteriores, iPad mini 4 y posteriores, y el iPod touch de séptima generación. El gigante tecnológico con sede en la ciudad de Cupertino también emitió actualizaciones de seguridad para una de las vulnerabilidades en otros de sus productos, incluyendo Apple Watch (watchOS 7.3) y Apple TV (tvOS 14.4).

La primera falla (CVE-2021-1782):

Ubicada en el kernel del sistema operativo, es un bug de condición de carrera que podría permitir la escalación de privilegios y podría ser aprovechado por un atacante utilizando una aplicación maliciosa. En términos sencillos, esto significa que un atacante podría usar la aplicación para obtener privilegios adicionales en el sistema operativo del dispositivo, lo que le permitiría causar todo tipo de estragos.

Las otras dos fallas de seguridad:

Registradas como CVE-2021-1871 y CVE-2021-1870, residen en el componente WebKit, el motor de navegador web de código abierto de Apple utilizado por el navegador Safari, Mail y varias otras aplicaciones de iOS y iPadOS. Según la descripción del fallo, se debe a “un problema de lógica” que podría ser aprovechado por un atacante remoto y permitirle ejecutar código arbitrario en el sistema. Según Vulmon, estas dos vulnerabilidades podrían explotarse “persuadiendo a una víctima para que visite un sitio web especialmente diseñado”.

Más allá de las tres zero-day, que fueron descubiertos por investigadores anónimos, Apple también lanzó parches para fallos de seguridad que afectan a sus productos Xcode e iCloud para Windows.

El Equipo de Respuesta a Emergencias Informáticas de Hong Kong (HKCERT) emitió una alerta en la que clasifica las vulnerabilidades como de “riesgo extremadamente alto”. Insta a los usuarios de los dispositivos Apple afectados a aplicar las actualizaciones de inmediato. Si no tiene habilitadas las actualizaciones automáticas, puede actualizar sus dispositivos manualmente a través del menú Configuración, luego seleccionando la opción General y yendo luego a la sección Actualización de software.

Origen: Apple parchea tres vulnerabilidades zero‑day en iOS explotadas por atacantes | WeLiveSecurity

Etiquetado:

AltaDensidad.TV




El fuerte sismo que sacude a Venezuela este 24 de junio deja una lección inmediata: en una emergencia, mantenerse comunicado puede ser tan importante como acceder a alimentos, agua o atención médica. Mientras equipos de rescate trabajan en distintas zonas afectadas, la operadora Digitel anuncia que ofrecerá llamadas nacionales y mensajes de texto gratuitos durante...

Durante más de una década, crear una cuenta en Google significa obtener automáticamente 15 GB gratis para usar entre Gmail, Google Drive y Google Photos. Ese beneficio se convierte en una de las principales ventajas del ecosistema de la empresa frente a otros competidores. Ahora eso podría cambiar. Varios reportes detectan que Google comienza a...

La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo