Apple lanza importantes actualizaciones de seguridad para iOS y macOS
El equipo de respuesta de seguridad de Apple lanzó importantes actualizaciones de seguridad para corregir fallas críticas en los ecosistemas de iOS y macOS, advirtiendo sobre riesgos de fugas de datos, escapes de sandbox y ataques de ejecución de código.
Las actualizaciones también corrigen un importante defecto de seguridad en libexpat, una utilidad de software de código abierto integrada en el software de Apple. El error, identificado como CVE-2024-45490, permite a un atacante remoto causar la terminación inesperada de una aplicación o ejecutar código arbitrario, según advirtió Apple en su aviso oficial.
De acuerdo con la documentación pública, la actualización iOS 18.2 aborda un par de errores en AppleMobileFileIntegrity que permiten a aplicaciones maliciosas eludir protecciones y acceder a datos sensibles del usuario.
Apple también implementó parches para múltiples fallas en el kernel que permiten a los atacantes crear asignaciones de memoria escribibles que deberían haber sido de solo lectura o que facilitan la filtración de información sensible del estado del kernel.
Como es habitual, los parches incluyen correcciones para agujeros de seguridad en el motor del navegador WebKit, incluidos problemas que podrían provocar bloqueos de procesos o causar corrupción de memoria al procesar contenido web malicioso.
Apple también lanzó un parche para el componente Passwords que soluciona un error que permite a atacantes con una posición privilegiada en la red alterar el tráfico de red.
En la nueva actualización macOS Sequoia 15.2, Apple corrigió docenas de fallas en el sistema operativo y destacó un error en IOMobileFrameBuffer que permite ataques de ejecución de código arbitrario en el firmware de DCP.

Comentarios
Publicar un comentario