Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Apple emite parches para 2 dispositivos Zero-Day explotados activamente en dispositivos iPhone, iPad y Mac
  • Tecnología

Apple emite parches para 2 dispositivos Zero-Day explotados activamente en dispositivos iPhone, iPad y Mac

teknomers 1 de Nisan de 2022 (Last updated: 1 de Nisan de 2022) 3 minutes read
Apple emite parches para 2 dispositivos Zero-Day explotados activamente en


Apple lanzó el jueves parches de emergencia para abordar dos fallas de día cero en su móvil y sistemas operativos de escritorio que dijo que puede haber sido explotado en la naturaleza.

Las deficiencias se han solucionado como parte de las actualizaciones de iOS y iPadOS 15.4.1, macOS Monterey 12.3.1, tvOS 15.4.1 y watchOS 8.5.1. Ambas vulnerabilidades se han informado a Apple de forma anónima.

rastreado como CVE-2022-22675el problema ha sido descrito como un escritura fuera de límites vulnerabilidad en un componente de decodificación de audio y video llamado AppleAVD que podría permitir que una aplicación ejecute código arbitrario con privilegios de kernel.

Apple dijo que el defecto se resolvió mejorando la verificación de límites, y agregó que es consciente de que “este problema puede haber sido explotado activamente”.

La seguridad cibernética

La última versión de macOS Monterey, además de corregir CVE-2022-22675, también incluye la corrección de CVE-2022-22674un lectura fuera de límites Problema en el módulo del controlador de gráficos Intel que podría permitir que un actor malicioso lea la memoria del kernel.

El error se “resolvió con una validación de entrada mejorada”, señaló el fabricante del iPhone, una vez más afirmando que hay evidencia de explotación activa, mientras oculta detalles adicionales para evitar más abusos.

Las últimas actualizaciones elevan a cuatro el número total de días cero activamente explotados parcheados por Apple desde el comienzo del año, sin mencionar una falla divulgada públicamente en la API de IndexedDB (CVE-2022-22594), que podría ser un arma maliciosa. sitio web para rastrear la actividad en línea de los usuarios y las identidades en el navegador web.

  • CVE-2022-22587 (IOMobileFrameBuffer): una aplicación maliciosa puede ejecutar código arbitrario con privilegios de kernel
  • CVE-2022-22620 (WebKit): el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario

A la luz de la explotación activa de las fallas, se recomienda encarecidamente a los usuarios de Apple iPhone, iPad y Mac que actualicen a las últimas versiones del software lo antes posible para mitigar las posibles amenazas.

Las actualizaciones de iOS y iPad están disponibles para iPhone 6s y posteriores, iPad Pro (todos los modelos), iPad Air 2 y posteriores, iPad de 5.ª generación y posteriores, iPad mini 4 y posteriores, y iPod touch (7.ª generación).



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El rehén de Apple Store y otros cuatro obtienen un pin de héroe
Next: La excepción es la nueva regla de máscara en Berlín.

Related Stories

-50% en este videoproyector portátil Android 4K: la pantalla grande
  • Tecnología

-50% en este videoproyector portátil Android 4K: la pantalla grande baja de los 100€

teknomers 14 de Haziran de 2026
Este agujero negro gigante apareció mucho demasiado pronto en la
  • Tecnología

Este agujero negro gigante apareció mucho demasiado pronto en la historia del Universo

teknomers 14 de Haziran de 2026
Microsoft no descarta separarse de Xbox
  • Tecnología

Microsoft no descarta separarse de Xbox

teknomers 14 de Haziran de 2026

You May Have Missed

Copa del Mundo 2026: Merlin, el pato con camiseta mexicana,
  • Entretenimiento

Copa del Mundo 2026: Merlin, el pato con camiseta mexicana, causa furor en las redes sociales.

teknomers 14 de Haziran de 2026
  • General

Guerra en Ucrania: Volodymyr Zelensky y Vladimir Putin se han comunicado por separado con Donald Trump

teknomers 14 de Haziran de 2026
  • General

Mantra de éxito: Proverbio chino del día: ‘El hombre que seguía midiendo el río nunca…’ La antigua advertencia que podría cambiar para siempre tu forma de buscar el éxito.

teknomers 14 de Haziran de 2026
  • Deporte

Super League: Bradford Bulls 12-38 Leigh Leopards – Josh Charnley establece un nuevo récord de tries

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.