Actualice sus dispositivos Apple ahora para solucionar estas vulnerabilidades peligrosas | ENBLE

Actualice sus dispositivos Apple ahora | ENBLE

Si eres usuario de Apple, ya sea que tengas una Mac, un iPhone, un iPad o un Apple Watch, debes actualizar tus dispositivos lo antes posible. Esto se debe a que Apple ha descubierto tres vulnerabilidades que están siendo activamente explotadas y podrían causar graves daños a tus dispositivos, y los parches ya están disponibles para corregirlas.

Uno de los errores se encontró en el marco de seguridad de Apple y permitiría que una aplicación maliciosa eluda por completo la validación de la firma de un dispositivo. Otro se refiere al motor de navegación WebKit y podría otorgar a un actor de amenazas la capacidad de ejecutar código arbitrario cuando una víctima visualiza una determinada página web.

Sora Shimazaki / Pexels

La tercera vulnerabilidad es una falla en el kernel del dispositivo objetivo que permitiría a un atacante elevar sus propios privilegios en el sistema, aunque requeriría que la persona tenga acceso físico al dispositivo.

En relación a estos descubrimientos, Apple dijo: “Apple tiene conocimiento de un informe que indica que este problema podría haber sido activamente explotado” en sus dispositivos en el mundo real.

Los dispositivos afectados abarcan toda la gama de productos de Apple e incluyen el iPhone 8 o posterior, el iPad mini de 5ª generación o posterior, el Apple Watch Series 4 o posterior, y cualquier Mac que ejecute macOS Monterey o posterior. Si tienes alguno de estos dispositivos, es importante que verifiques las actualizaciones lo antes posible.

Los dispositivos de Apple no son invulnerables

ENBLE

Saltar las medidas de seguridad, ejecutar código malicioso y obtener privilegios de sistema más altos de lo esperado podrían ser muy peligrosos para el sistema de una víctima y resaltan la amenaza siempre presente de los hackers y los ciberdelincuentes.

El número de errores que se han descubierto y la amplia gama de dispositivos que afectan hacen de esto un incidente particularmente serio. También demuestra de manera adecuada que los productos de Apple no son invulnerables y pueden verse afectados por malware.

Los tres exploits fueron descubiertos por Maddie Stone del Grupo de Análisis de Amenazas de Google y Bill Marczak del Citizen Lab de la Munk School de la Universidad de Toronto. Hace poco más de una semana, Citizen Lab anunció el descubrimiento de otro exploit importante que afectaba a casi cualquier aplicación y navegador web que pudiera mostrar imágenes WebP, lo que lo convertía en una amenaza importante para millones de usuarios en todo el mundo.

Afortunadamente, Apple actuó rápidamente para corregir los tres errores discutidos anteriormente en este artículo. Los parches se implementaron en macOS 12.7 y 13.6, iOS 16.7 y iOS 17.0.1, iPadOS 16.7 y 17.0.1, y watchOS 9.6.3 y 10.0.1. Asegúrate de actualizar tus dispositivos lo antes posible para garantizar su seguridad.