Apple lanza actualización de emergencia para corregir vulnerabilidad del software espía Pegasus en iPhone

Apple lanzó actualizaciones de emergencia para iOS 14.8, iPadOS 14.8, macOS 11.6 y watchOS 7.6.2 que corrigen una vulnerabilidad de Pegasus en iPhone, iPad, Mac y Apple Watch. La falla fue revelada por Citizen Lab (una unidad de investigación cibernética de la Universidad de Toronto) el lunes. La falla permitió a un pirata informático, que usaba el malware Pegasus de NSO, obtener acceso a un dispositivo perteneciente a un activista saudí.

Apple lanza actualización de emergencia para corregir vulnerabilidad del software espía Pegasus en iPhone
Imagen vía Depositphotos

Esto se hizo mediante el uso de una falla de seguridad en la aplicación Mensajes de Apple. Apple dijo que esta falla podría explotarse a través de un archivo PDF «creado con fines malintencionados». La falla era una vulnerabilidad de día cero, es decir, era desconocida para Apple o simplemente no habían desarrollado un parche para ella en ese momento.

Además, el exploit era un exploit sin hacer clic. Esto significa que las víctimas no tienen que hacer clic en el archivo malicioso para que infecte sus dispositivos. Más bien, se ejecuta por sí solo mediante un agujero de seguridad.

Pegasus: software espía que hackea WhatsApp
Apple lanza actualización de emergencia para corregir vulnerabilidad del software espía Pegasus en iPhone

“Después de identificar la vulnerabilidad utilizada por este exploit para iMessage, Apple desarrolló e implementó rápidamente una solución en iOS 14.8 para proteger a nuestros usuarios”, dijo Ivan Krstić, jefe de ingeniería y arquitectura de seguridad de Apple, en un comunicado. «Nos gustaría felicitar a Citizen Lab por completar con éxito el muy difícil trabajo de obtener una muestra de este exploit para poder desarrollar esta solución rápidamente».

Apple también describió la vulnerabilidad y su solución en un documento de soporte publicado el 13 de septiembre.

Origen: Gizmochina

Etiquetado:

AltaDensidad.TV




LiveU ofrece starlink para transmisiones de noticias y deportes como revendedor integrado de Clarus

La nueva oferta amplía la plataforma de conectividad de LiveU, brindando a los equipos de campo acceso a servicio celular y banda ancha Starlink como un servicio gestionado. LiveU es ahora un revendedor integrado de Clarus (Clarus Integrated Reseller), llevando la banda ancha rápida y confiable de Starlink directamente al Ecosistema de bonding celular de...

Garmin Fénix 9 Pro: el reloj con conexión satelital, carga solar y batería que dura casi dos meses

Garmin presenta oficialmente el Fénix 9 y el Fénix 9 Pro. La marca estadounidense renueva así su línea insignia de relojes multideporte, pensada para atletas y aventureros exigentes. Los nuevos modelos llegan con doce versiones distintas, pantallas más brillantes, mayor autonomía y, por primera vez en esta gama, conectividad satelital integrada en todos los tamaños...

Viajar también se convierte en un escenario atractivo para los ciberdelincuentes. Antes de abordar un avión, reservar un hotel o solicitar un transporte, millones de usuarios entregan información personal y financiera en plataformas digitales. Esa dependencia abre una puerta que los atacantes aprovechan con páginas falsas, aplicaciones fraudulentas y mensajes engañosos. Entre el segundo trimestre...

Falsas ofertas de marcas: la nueva táctica para robar canales de YouTube en Latinoamérica

Una oferta de patrocinio que parece real puede terminar en el secuestro completo de una cuenta de Google. Así lo advierte una investigación reciente de ESET Latinoamérica, que documenta una campaña activa de ingeniería social dirigida a creadores de contenido de la región. El esquema combina identidad suplantada, negociación comercial falsa y una plataforma con...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo