Apple lanza actualizaciones de seguridad para corregir vulnerabilidades críticas en iOS y macOS
Apple lanzó el lunes parches de seguridad para iOS, iPadOS, macOS, tvOS, watchOS y el navegador web Safari para abordar múltiples vulnerabilidades de seguridad, además de retrotraer correcciones para dos vulnerabilidades recientemente reveladas a dispositivos más antiguos.
Esto incluye actualizaciones para 12 vulnerabilidades de seguridad en iOS y iPadOS que abarcan AVEVideoEncoder, ExtensionKit, Find My, ImageIO, Kernel, Safari Private Browsing y WebKit. macOS Sonoma 14.2, por su parte, resuelve 39 deficiencias, incluyendo seis errores que afectan a la biblioteca ncurses.
Destaca entre las fallas la CVE-2023-45866, un problema crítico de seguridad que podría permitir a un atacante en una posición de red privilegiada inyectar pulsaciones de teclas suplantando un teclado.
La vulnerabilidad fue divulgada la semana pasada por el investigador de seguridad de SkySafe, Marc Newlin. Ha sido remediada en iOS 17.2, iPadOS 17.2 y macOS Sonoma 14.2 con controles mejorados, dijo el fabricante del iPhone.
Apple también lanzó Safari 17.2, que contiene correcciones para dos fallas de WebKit, CVE-2023-42890 y CVE-2023-42883, que podrían llevar a la ejecución arbitraria de código y a una condición de denegación de servicio (DoS). La actualización está disponible para Macs que ejecutan macOS Monterey y macOS Ventura.
iOS 17.2 y iPadOS 17.2, además de abordar un error de Siri que podría permitir que un adversario con acceso físico obtenga datos sensibles, incluyen una mejora de seguridad en forma de Verificación de clave de contacto, que garantiza la privacidad de las conversaciones de iMessage al permitir a los usuarios verificar los contactos con los que están comunicándose.
"La verificación de clave de contacto de iMessage avanza en el estado del arte de las implementaciones de Key Transparency al hacer que los propios dispositivos de los usuarios verifiquen pruebas de consistencia y aseguren la consistencia del sistema KT en todos los dispositivos de usuario para una cuenta", señaló Apple en un explicador técnico en octubre de 2023.
"Estas mejoras protegen contra la compromisión del directorio de claves y la compromisión del propio servicio de transparencia, y pueden detectar vistas divididas presentadas por ambos servicios".
Coincidiendo con las actualizaciones, Apple también lanzó iOS 16.7.3 y iPadOS 16.7.3 para cerrar hasta ocho problemas de seguridad, dos de los cuales están relacionados con WebKit (CVE-2023-42916 y CVE-2023-42917) y fueron divulgados por Redmond como explotados activamente en la naturaleza a principios de este mes.
Ambas vulnerabilidades también han sido corregidas en tvOS 17.2 y watchOS 10.2. Todavía no hay detalles adicionales disponibles sobre la naturaleza de la explotación y los actores de amenazas que podrían estar utilizándolas.
Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.
Comentarios
Publicar un comentario