abril 28, 2024
Artículos La seguridad cibernética Tecnología

Apple emite una actualización para dispositivos más antiguos

Apple tiene correcciones para una falla de seguridad crítica recientemente revelada que afecta a los dispositivos más antiguos y que presenta evidencia de explotación activa.

El problema que se rastrea como CVE-2022-42856 y es una vulnerabilidad de confusión de tipos en el motor del navegador WebKit que podría resultar en la ejecución de código arbitrario al procesar contenido web creado con fines malintencionados.

Si bien la empresa lo abordó originalmente el 30 de noviembre de 2022, como parte de la actualización de iOS 16.1.2 que se expandió a un conjunto de dispositivos Apple.
Apple todavía está al tanto de un informe de que el problema puede haber sido explotado activamente contra versiones de iOS lanzadas antes de iOS 15.1.

La última actualización, iOS 12.5.7, está disponible para la nueva generación de series de iPhone.

Threat Analysis Group (TAG) se ha acreditado con el descubrimiento de la vulnerabilidad, cuyos detalles exactos en torno a los intentos de explotación en la naturaleza se desconocen actualmente.

Fuente de imagen <a href="/es_co/httpswwwzeitdezustimmungurl=https3A2F2Fwwwzeitde2Fthema2Fapple/" target= "blank" rel="noopener" nofollow title="morir" zeit>morir zeit<a>

La actualización apareció cuando Apple lanzó iOS 16.3, iPadOS 16.3, macOS Ventura 13.2, watchOS 9.3 y Safari 16.3, lo que condujo a remediar una larga lista de fallas de seguridad que incluyen dos errores en WebKit que conducen a la ejecución del código.

macOS Ventura 13.2 cubre dos vulnerabilidades de denegación de servicio en ImageIO y Safari, que se encuentran junto con tres fallas en el Kernel que podrían ser objeto de abuso para filtrar información confidencial y determinar el diseño de la memoria y también ejecutar código no autorizado con privilegios elevados.

No son todas las correcciones de errores. Las actualizaciones también brindan la capacidad de usar una clave de seguridad de hardware para bloquear las ID de Apple para la autenticación de dos factores. Amplían la disponibilidad de Protección Avanzada de Datos.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

es_COEspañol de Colombia