Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Apple lanza actualizaciones de iOS y macOS para parchear la falla de día cero explotada activamente
  • Tecnología

Apple lanza actualizaciones de iOS y macOS para parchear la falla de día cero explotada activamente

teknomers 13 de Eylül de 2022 (Last updated: 13 de Eylül de 2022) 3 minutes read
Apple lanza actualizaciones de iOS y macOS para parchear la


Apple ha lanzado otra ronda de actualizaciones de seguridad para abordar múltiples vulnerabilidades en iOS y macOS, incluida una nueva falla de día cero que se ha utilizado en ataques en la naturaleza.

El problema, asignado el identificador CVE-2022-32917tiene sus raíces en el componente Kernel y podría permitir que una aplicación maliciosa ejecute código arbitrario con privilegios de kernel.

“Apple está al tanto de un informe de que este problema puede haber sido explotado activamente”, reconoció el fabricante del iPhone en una breve declaración, y agregó que resolvió el error con controles de enlace mejorados.

A un investigador anónimo se le atribuye haber informado sobre la deficiencia. Vale la pena señalar que CVE-2022-32917 también es la segunda falla de día cero relacionada con Kernel que Apple ha remediado en menos de un mes.

La seguridad cibernética

Los parches están disponibles en versiones iOS 15.7, iPad OS 15.7, iOS 16, macOS Big Sur 11.7y macOS Monterrey 12.6. Las actualizaciones de iOS y iPadOS cubren iPhone 6s y posteriores, iPad Pro (todos los modelos), iPad Air 2 y posteriores, iPad de 5.ª generación y posteriores, iPad mini 4 y posteriores, y iPod touch (7.ª generación).

Con las últimas correcciones, Apple ha abordado siete fallas de día cero explotadas activamente y una vulnerabilidad de día cero conocida públicamente desde principios de año:

  • CVE-2022-22587 (IOMobileFrameBuffer): una aplicación maliciosa puede ejecutar código arbitrario con privilegios de kernel
  • CVE-2022-22594 (Almacenamiento WebKit): un sitio web puede rastrear información confidencial del usuario (conocida públicamente pero no explotada activamente)
  • CVE-2022-22620 (WebKit): el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario
  • CVE-2022-22674 (Controlador de gráficos Intel): una aplicación puede leer la memoria del kernel
  • CVE-2022-22675 (AppleAVD): una aplicación puede ejecutar código arbitrario con privilegios de kernel
  • CVE-2022-32893 (WebKit): el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario
  • CVE-2022-32894 (Kernel): una aplicación puede ejecutar código arbitrario con privilegios de kernel

Además de CVE-2022-32917, Apple ha tapado 10 agujeros de seguridad en iOS 16, que abarcan Contactos, Kernel Maps, MediaLibrary, Safari y WebKit. La actualización de iOS 16 también se destaca por incorporar un nuevo modo de bloqueo que está diseñado para dificultar los ataques sin clic.

La seguridad cibernética

iOS presenta además una función llamada Respuesta de seguridad rápida que hace posible que los usuarios instalen automáticamente correcciones de seguridad en dispositivos iOS sin una actualización completa del sistema operativo.

“Las respuestas rápidas de seguridad brindan importantes mejoras de seguridad más rápidamente, antes de que se conviertan en parte de otras mejoras en una futura actualización de software”, dijo Apple en un comunicado. documento de apoyo revisado publicado el lunes.

Por último, iOS 16 también brinda soporte para claves de acceso en el navegador web Safari, un mecanismo de inicio de sesión sin contraseña que permite a los usuarios iniciar sesión en sitios web y servicios mediante la autenticación a través de Touch ID o Face ID.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Starbucks presenta “Odyssey”, su nuevo programa de recompensas NFT
Next: La estación de radio más pequeña de Hilversum está escondida en Duivenstraat: "muy divertido de hacer"

Related Stories

Apple patenta enjambres de drones diseñados para proteger las redes
  • Tecnología

Apple patenta enjambres de drones diseñados para proteger las redes 4G y 5G

teknomers 14 de Haziran de 2026
-50% en este videoproyector portátil Android 4K: la pantalla grande
  • Tecnología

-50% en este videoproyector portátil Android 4K: la pantalla grande baja de los 100€

teknomers 14 de Haziran de 2026
Este agujero negro gigante apareció mucho demasiado pronto en la
  • Tecnología

Este agujero negro gigante apareció mucho demasiado pronto en la historia del Universo

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

Cumbre de Evian: múltiples enfrentamientos en curso entre manifestantes anti-G7 y la policía alrededor de la ONU en Ginebra

teknomers 14 de Haziran de 2026
  • Deporte

Real Madrid llega a un acuerdo por Marc Cucurella del Chelsea

teknomers 14 de Haziran de 2026
  • General

Lecciones sobre el fracaso: Proverbio japonés del día: ‘El hombre que esperó a que la flor de cerezo cayera en su…’ ¿Esperando tu oportunidad de suerte? Esta antigua sabiduría enseña por qué sigues fracasando.

teknomers 14 de Haziran de 2026
  • Cultura

Aquí está la portada del próximo álbum de Gaston Lagaffe: «Es un personaje de una modernidad increíble»

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.