Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva vulnerabilidad de día cero explotada activamente descubierta en productos Apple
  • Tecnología

Nueva vulnerabilidad de día cero explotada activamente descubierta en productos Apple

teknomers 14 de Aralık de 2022 (Last updated: 14 de Aralık de 2022) 3 minutes read
Nueva vulnerabilidad de día cero explotada activamente descubierta en productos


14 de diciembre de 2022Ravie LakshmanánVulnerabilidad de día cero

Apple lanzó el martes actualizaciones de seguridad para iOS, iPadOS, macOS, tvOS y el navegador web Safari para abordar una nueva vulnerabilidad de día cero que podría resultar en la ejecución de código malicioso.

rastreado como CVE-2022-42856el problema ha sido descrito por el gigante tecnológico como un problema de confusión de tipos en el motor del navegador WebKit que podría activarse al procesar contenido especialmente diseñado, lo que lleva a la ejecución de código arbitrario.

La compañía dijo que está “al tanto de un informe de que este problema puede haber sido explotado activamente contra versiones de iOS lanzadas antes de iOS 15.1”.

Si bien aún se desconocen los detalles sobre la naturaleza exacta de los ataques, es probable que se tratara de un caso de ingeniería social o un abrevadero para infectar los dispositivos al visitar un dominio falso o legítimo pero comprometido a través del navegador.

Vale la pena señalar que todos los navegadores web de terceros que están disponibles para iOS y iPadOS, incluidos Google Chrome, Mozilla Firefox y Microsoft Edge, entre otros, son requerido usar el motor de renderizado WebKit debido a las restricciones impuestas por Apple.

Clément Lecigne, del Grupo de Análisis de Amenazas (TAG) de Google, se atribuye el descubrimiento y la notificación del problema. Apple notó que solucionó el error mejorando el manejo del estado.

La seguridad cibernética

La actualización, que está disponible con iOS 15.7.2, iPad OS 15.7.2, macOS Ventura 13.1, tvOS 16.2y Safari 16.2llega dos semanas después de que Apple corrigiera el mismo error en iOS 16.1.2 el 30 de noviembre de 2022.

La solución marca la resolución de la décima vulnerabilidad de día cero descubierta en el software de Apple desde principios de año. También es la novena falla de día cero explotada activamente en 2022.

  • CVE-2022-22587 (IOMobileFrameBuffer): una aplicación maliciosa puede ejecutar código arbitrario con privilegios de kernel
  • CVE-2022-22594 (Almacenamiento WebKit): un sitio web puede rastrear información confidencial del usuario (conocida públicamente pero no explotada activamente)
  • CVE-2022-22620 (WebKit): el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario
  • CVE-2022-22674 (Controlador de gráficos Intel): una aplicación puede leer la memoria del kernel
  • CVE-2022-22675 (AppleAVD): una aplicación puede ejecutar código arbitrario con privilegios de kernel
  • CVE-2022-32893 (WebKit): el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario
  • CVE-2022-32894 (Kernel): una aplicación puede ejecutar código arbitrario con privilegios de kernel
  • CVE-2022-32917 (Kernel): una aplicación puede ejecutar código arbitrario con privilegios de kernel
  • CVE-2022-42827 (Kernel): una aplicación puede ejecutar código arbitrario con privilegios de kernel

Lo último iOS, iPad OSy Mac OS las actualizaciones también introducen una nueva característica de seguridad llamada Protección de datos avanzada para iCloud que amplía el cifrado de extremo a extremo (E2EE) a ‌iCloud‌ Backup, Notes, Photos y más.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Quién es Pier Antonio Panzeri, la figura clave en el caso de corrupción del Parlamento Europeo?
Next: 2,5 millones de espectadores ven a Messi y Argentina llegar a la final del Mundial

Related Stories

Los Samsung Galaxy Buds 3 Pro se venden a mitad
  • Tecnología

Los Samsung Galaxy Buds 3 Pro se venden a mitad de precio durante las rebajas de verano

teknomers 29 de Haziran de 2026
iPhone 18: ¿Para reducir los precios, Apple está dispuesto a
  • Tecnología

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a ofrecer iPhone con 9 GB de RAM?

teknomers 29 de Haziran de 2026
Cifrado: las 7 preguntas que cada líder de PYME debería
  • Tecnología

Cifrado: las 7 preguntas que cada líder de PYME debería hacerse desde hoy

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida sobre el carácter: Proverbio chino del día: ‘La pobreza no puede cambiar las virtudes de los benevolentes y…’ – esta reflexión profunda revela por qué el dinero nunca puede reemplazar el carácter y por qué la integridad es tu mayor riqueza.

teknomers 29 de Haziran de 2026
  • Finanzas

Tenues refrigeradas, primas de calor, trabajo nocturno… Estas empresas tienen una ventaja para manejar la canícula

teknomers 29 de Haziran de 2026
  • Deporte

Fútbol: Robert Lewandowski se une a la MLS con el Chicago Fire

teknomers 29 de Haziran de 2026
  • Cultura

«Manifesto Library»: la cantante Dua Lipa lanza su «book club», una biblioteca de libros prohibidos

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.