Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • MAPIA PARCHES DOS ENFOLOS IOS explotados activamente utilizados en ataques seleccionados sofisticados
  • Tecnología

MAPIA PARCHES DOS ENFOLOS IOS explotados activamente utilizados en ataques seleccionados sofisticados

teknomers 17 de Nisan de 2025 (Last updated: 17 de Nisan de 2025) 3 minutes read
MAPIA PARCHES DOS ENFOLOS IOS explotados activamente utilizados en ataques


17 de abril de 2025Ravie LakshmananDía cero / vulnerabilidad

Apple el miércoles liberado Las actualizaciones de seguridad para iOS, iPados, MacOS Sequoia, TVOS y Visisos para abordar dos fallas de seguridad que, según él, se han explotado activamente en la naturaleza.

Las vulnerabilidades en cuestión se enumeran a continuación –

  • CVE-2025-31200 (Puntuación CVSS: 7.5) – Una vulnerabilidad de corrupción de memoria en el Audio central Marco que podría permitir la ejecución del código al procesar una transmisión de audio en un archivo de medios de forma maliciosa
  • CVE-2025-31201 (Puntuación CVSS: 6.8) – Una vulnerabilidad en el componente RPAC que podría ser utilizado por un atacante con capacidad de lectura y escritura arbitraria para evitar la autenticación del puntero
Ciberseguridad

El fabricante de iPhone dijo que abordó CVE-2025-31200 con verificación de límites mejorado y CVE-2025-31201 al eliminar la sección vulnerable del código.

Ambas vulnerabilidades han sido acreditadas a Apple, junto con Google Amenic Analysis Group (TAG) por informar CVE-2025-31200.

Apple, como suele ser el caso con tales avisos, dijo que es consciente de que los problemas han sido “explotados en un ataque extremadamente sofisticado contra individuos específicos específicos en iOS”.

Con el último desarrollo, Apple ha abordado un total de cinco días cero explotados activamente en su software desde el comienzo del año –

  • CVE-2025-24085 (Puntuación CVSS: 7.8): un error de uso gratuito en el componente de medios centrales que podría permitir una aplicación maliciosa ya instalada en un dispositivo para elevar los privilegios
  • CVE-2025-24200 (Puntuación CVSS: 4.6): un problema de autorización en el componente de accesibilidad que podría permitir a un atacante deshabilitar el modo restringido USB en un dispositivo bloqueado como parte de un ataque ciberfísico
  • CVE-2025-24201 (Puntuación CVSS: 7.1)-Un problema de escritura fuera de los límites en el componente WebKit que podría explotarse para salir del contenido web Sandbox utilizando contenido web maliciosamente elaborado
Ciberseguridad

Las actualizaciones están disponibles para los siguientes dispositivos y sistemas operativos.

  • iOS 18.4.1 e iPados 18.4.1 -iPhone XS y más tarde, iPad Pro de 13 pulgadas, iPad Pro 13.9 pulgadas de tercera generación y más tarde, iPad Pro 11 pulgadas de 1ra generación y más tarde, iPad Air 3ra generación y más tarde, IPad 7th Generation y más tarde, y iPad Mini 5th Generation y más tarde
  • MacOS Sequoia 15.4.1 – Macs ejecutando macOS Sequoia
  • tvos 18.4.1 – Apple TV HD y Apple TV 4K (todos los modelos)
  • Visostos 2.4.1 – Apple Vision Pro

A la luz de la explotación activa, se aconseja a los usuarios que actualicen sus dispositivos a la última versión para salvaguardar contra los riesgos.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El aumento en la red eléctrica en Brabant se retrasa seriamente
Next: Linkin Park: ¡Claridad en la Liga de Campeones!

Related Stories

Apple Watch: atención, los actuales brazaletes podrían pronto representar un
  • Tecnología

Apple Watch: atención, los actuales brazaletes podrían pronto representar un problema

teknomers 30 de Haziran de 2026
Buenas noticias para los suscriptores de Freebox: TV by CANAL
  • Tecnología

Buenas noticias para los suscriptores de Freebox: TV by CANAL se enriquece con nuevos canales gratuitos

teknomers 30 de Haziran de 2026
Bouygues Telecom completa el despliegue del XGS-PON, la super fibra
  • Tecnología

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra óptica, en toda Francia

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio griego del día: ‘El que saquea con una barca pequeña es un pirata, el que saquea con una flota es un…’ – este inspirador dicho enseña lecciones sobre el poder, la justicia, la percepción y por qué las apariencias pueden engañar.

teknomers 30 de Haziran de 2026
  • Deporte

Aston Villa multado con 19.4 millones de libras por la UEFA por infringir las normas de coste de plantilla.

teknomers 30 de Haziran de 2026
  • General

Guerra en Oriente Medio: Irán prioriza la diplomacia con Estados Unidos pero se mantiene preparado para «la guerra»

teknomers 30 de Haziran de 2026
  • Finanzas

Ma Petite Entreprise: 500 pequeños empresarios se unen para revolucionar el ciclismo

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.