Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft detalla el error de escape de Sandbox de la aplicación que afecta a los dispositivos Apple iOS, iPadOS y macOS
  • Tecnología

Microsoft detalla el error de escape de Sandbox de la aplicación que afecta a los dispositivos Apple iOS, iPadOS y macOS

teknomers 14 de Temmuz de 2022 (Last updated: 14 de Temmuz de 2022) 3 minutes read
Microsoft detalla el error de escape de Sandbox de la


Microsoft arrojó luz el miércoles sobre una vulnerabilidad de seguridad ahora parcheada que afecta a los sistemas operativos de Apple que, si se explota con éxito, podría permitir a los atacantes escalar los privilegios del dispositivo e implementar malware.

“Un atacante podría aprovechar esta vulnerabilidad de escape de sandbox para obtener privilegios elevados en el dispositivo afectado o ejecutar comandos maliciosos como instalar cargas útiles adicionales”, Jonathan Bar Or del equipo de investigación de Microsoft 365 Defender. dijo en un escrito.

rastreado como CVE-2022-26706 (puntuación CVSS: 5,5), la vulnerabilidad de seguridad afecta a iOS, iPadOS, macOS, tvOS y watchOS y fue reparada por Apple en mayo de 2022.

Al llamarlo un problema de acceso que afecta el componente LaunchServices (launchd), el gigante tecnológico señaló que “un proceso en un espacio aislado puede eludir las restricciones del espacio aislado”, y agregó que mitiga el problema con restricciones adicionales.

Mientras que Apple Zona de pruebas de la aplicación está diseñado para regular estrictamente el acceso de una aplicación de terceros a los recursos del sistema y los datos del usuario, la vulnerabilidad hace posible eludir estas restricciones y comprometer la máquina.

Escape de la caja de arena de la aplicación de Apple

“La función principal del sandbox es contener el daño al sistema y los datos del usuario si el usuario ejecuta una aplicación comprometida”, Apple explica en su documentación.

“Si bien el sandbox no evita los ataques contra su aplicación, sí reduce el daño que puede causar un ataque exitoso al restringir su aplicación al conjunto mínimo de privilegios que requiere para funcionar correctamente”.

Microsoft dijo que descubrió la falla durante sus intentos de encontrar una forma de escapar de la zona de pruebas y ejecutar comandos arbitrarios en macOS al ocultar el código malicioso en una macro de Microsoft Office especialmente diseñada.

La seguridad cibernética

Específicamente, la prueba de concepto (PoC) del tamaño de un tweet ideada por el gigante tecnológico aprovecha los servicios de lanzamiento como un medio para ejecutar un abrir comando — una utilidad utilizada para abrir archivos y ejecutar aplicaciones — en una carga útil de Python que contiene instrucciones no autorizadas.

Pero vale la pena señalar que cualquier archivo soltado por una aplicación de espacio aislado se adjunta automáticamente a la “com.apple.quarantine“atributo extendido para generar un mensaje que requiere el consentimiento explícito del usuario antes de la ejecución.

Sin embargo, esta restricción se puede eliminar utilizando la opción -stdin para el comando de apertura asociado con el archivo de explotación de Python.

“–stdin omitió la restricción del atributo extendido ‘com.apple.quarantine’, ya que no había forma de que Python supiera que el contenido de su entrada estándar se originó a partir de un archivo en cuarentena”, dijo Bar Or.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Soy un genio del bricolaje: la manera rápida y fácil de mantener a los insectos fuera de su casa y mantener las ventanas abiertas
Next: Nuestro reportero ve cómo un pueblo francés es evacuado a toda prisa: “Tenemos que correr para salvar la vida”

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.