Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA advierte sobre la explotación activa de una vulnerabilidad crítica en iOS, iPadOS y macOS
  • Tecnología

CISA advierte sobre la explotación activa de una vulnerabilidad crítica en iOS, iPadOS y macOS

teknomers 1 de Şubat de 2024 (Last updated: 1 de Şubat de 2024) 2 minutes read
CISA advierte sobre la explotación activa de una vulnerabilidad crítica


01 de febrero de 2024Sala de redacciónVulnerabilidad/Actualización de software

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el miércoles agregado una falla de alta gravedad que afecta a iOS, iPadOS, macOS, tvOS y watchOS hasta sus vulnerabilidades explotadas conocidas (KEV) catálogo, basado en evidencia de explotación activa.

La vulnerabilidad, rastreada como CVE-2022-48618 (Puntuación CVSS: 7,8), se refiere a un error en el componente del kernel.

“Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticación de puntero”, dijo Apple en un aviso, y agregó que el problema “puede haber sido explotado en versiones de iOS lanzadas antes de iOS 15.7.1”.

La seguridad cibernética

El fabricante del iPhone dijo que el problema se solucionó con controles mejorados. Actualmente no se sabe cómo se está utilizando la vulnerabilidad como arma en ataques del mundo real.

Curiosamente, los parches para la falla se lanzaron el 13 de diciembre de 2022 con el lanzamiento de iOS 16.2, iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2y relojOS 9.2aunque no se reveló públicamente hasta más de un año después, el 9 de enero de 2024.

Vale la pena señalar que Apple resolvió una falla similar en el kernel (CVE-2022-32844puntuación CVSS: 6,3) en iOS 15.6 y iPadOS 15.6, que se envió el 20 de julio de 2022.

“Una aplicación con capacidad arbitraria de lectura y escritura del kernel puede evitar la autenticación de puntero”, dijo la compañía en ese momento. “Se solucionó un problema lógico con una mejor gestión estatal”.

La seguridad cibernética

A la luz de la explotación activa de CVE-2022-48618, CISA recomienda que las agencias del Poder Ejecutivo Civil Federal (FCEB) apliquen las correcciones antes del 21 de febrero de 2024.

El desarrollo también se produce cuando Apple amplió los parches para una falla de seguridad explotada activamente en el motor del navegador WebKit (CVE-2024-23222, puntuación CVSS: 8,8) para incluir sus auriculares Apple Vision Pro. La solución está disponible en visionOS 1.0.2.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los compradores de Amazon se apresuran a comprar una barra de sonido ‘absolutamente brillante’ de $ 130 reducida a $ 90
Next: Grandes daños y 50 pájaros muertos en un incendio en Koog en aan de Zaan

Related Stories

Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026
Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026
Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

JO Alpes 2030: negociaciones, titubeos y giros… Val-d’Isère preferido a Méribel, epílogo de un interminable culebrón

teknomers 19 de Haziran de 2026
  • General

« Reforzar su estatura a nivel internacional »: en Varsovia, Jordan Bardella quiere ampliar la frontera de su red

teknomers 19 de Haziran de 2026
  • Cultura

« Zodiaque » en TF1: por qué la saga de verano ressuscitada nos decepciona

teknomers 19 de Haziran de 2026
Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.