Noticias

Apple corrige un nuevo error de día cero explotado activamente por piratas informáticos

Apple se enfrenta a SpaceX de Musk con su satélite SOS en iPhones

Nueva Delhi, 14 de septiembre (IANS) Apple corrigió nuevas vulnerabilidades en iOS y macOS, incluida una falla de día cero que los piratas informáticos explotan activamente.

La falla de día cero, conocida como CVE-2022-32917, permite que una aplicación maliciosa ejecute código arbitrario en un dispositivo afectado con privilegios de kernel, dijo Apple en una actualización de seguridad.

Apple solucionó el error en las actualizaciones para iOS 15.7 y iPadOS 15.7, macOS Monterey 12.6 y macOS Big Sur 11.7.

Apple ha advertido que es consciente de que esta falla “puede haber sido explotada activamente”.

Según TechCrunch, esta es la octava vulnerabilidad de día cero parcheada por Apple este año.

Además de estas correcciones, Apple también lanzó una corrección para una falla en el navegador Safari que podría llevar a la suplantación de la barra de direcciones.

Los parches de seguridad se lanzaron con iOS 16, que trae varias funciones de seguridad y privacidad, incluida la compatibilidad con las llaves de seguridad de Apple y el modo de bloqueo.

"Mantener su software actualizado es una de las cosas más importantes que puede hacer para mantener seguro su producto Apple", dijo la compañía.

Una vez que se instala una actualización de software para iOS, iPadOS, tvOS y watchOS, no se puede cambiar a la versión anterior.

El mes pasado, Apple lanzó nuevas actualizaciones de software para iPhone, iPad y Mac para corregir dos vulnerabilidades de seguridad que el gigante tecnológico sabe que los atacantes explotan activamente.

Ambas vulnerabilidades se encontraron en WebKit, el motor del navegador que impulsa Safari y otras aplicaciones, y el kernel, esencialmente el corazón del sistema operativo.

El gigante tecnológico dijo que el error de WebKit podría explotarse si un dispositivo vulnerable accede o procesa "contenido web creado maliciosamente (que) puede conducir a la ejecución de código arbitrario".

(Excepto por el título, el resto de este artículo de IANS no está editado)

Para obtener más información sobre tecnología, reseñas de productos, funciones y actualizaciones científicas, siga leyendo Fun Academy