{"id":1162593,"date":"2024-02-01T06:01:21","date_gmt":"2024-02-01T06:01:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-explotacion-activa-de-una-vulnerabilidad-critica-en-ios-ipados-y-macos\/"},"modified":"2024-02-01T06:01:25","modified_gmt":"2024-02-01T06:01:25","slug":"cisa-advierte-sobre-la-explotacion-activa-de-una-vulnerabilidad-critica-en-ios-ipados-y-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-explotacion-activa-de-una-vulnerabilidad-critica-en-ios-ipados-y-macos\/","title":{"rendered":"CISA advierte sobre la explotaci\u00f3n activa de una vulnerabilidad cr\u00edtica en iOS, iPadOS y macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Actualizaci\u00f3n de software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/CISA-advierte-sobre-la-explotacion-activa-de-una-vulnerabilidad-critica.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el mi\u00e9rcoles <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/01\/31\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> una falla de alta gravedad que afecta a iOS, iPadOS, macOS, tvOS y watchOS hasta sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>La vulnerabilidad, rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-48618\" target=\"_blank\">CVE-2022-48618<\/a> (Puntuaci\u00f3n CVSS: 7,8), se refiere a un error en el componente del kernel.<\/p>\n<p>&#8220;Un atacante con capacidad de lectura y escritura arbitraria puede eludir la autenticaci\u00f3n de puntero&#8221;, dijo Apple en un aviso, y agreg\u00f3 que el problema &#8220;puede haber sido explotado en versiones de iOS lanzadas antes de iOS 15.7.1&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El fabricante del iPhone dijo que el problema se solucion\u00f3 con controles mejorados.  Actualmente no se sabe c\u00f3mo se est\u00e1 utilizando la vulnerabilidad como arma en ataques del mundo real.<\/p>\n<p>Curiosamente, los parches para la falla se lanzaron el 13 de diciembre de 2022 con el lanzamiento de <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213530\" target=\"_blank\">iOS 16.2, iPadOS 16.2<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213532\" target=\"_blank\">macOS Ventura 13.1<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213535\" target=\"_blank\">tvOS 16.2<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213536\" target=\"_blank\">relojOS 9.2<\/a>aunque no se revel\u00f3 p\u00fablicamente hasta m\u00e1s de un a\u00f1o despu\u00e9s, el 9 de enero de 2024.<\/p>\n<p>Vale la pena se\u00f1alar que Apple resolvi\u00f3 una falla similar en el kernel (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-32844\" target=\"_blank\">CVE-2022-32844<\/a>puntuaci\u00f3n CVSS: 6,3) en iOS 15.6 y iPadOS 15.6, que se envi\u00f3 el 20 de julio de 2022.<\/p>\n<p>&#8220;Una aplicaci\u00f3n con capacidad arbitraria de lectura y escritura del kernel puede evitar la autenticaci\u00f3n de puntero&#8221;, dijo la compa\u00f1\u00eda en ese momento.  &#8220;Se solucion\u00f3 un problema l\u00f3gico con una mejor gesti\u00f3n estatal&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A la luz de la explotaci\u00f3n activa de CVE-2022-48618, CISA recomienda que las agencias del Poder Ejecutivo Civil Federal (FCEB) apliquen las correcciones antes del 21 de febrero de 2024.<\/p>\n<p>El desarrollo tambi\u00e9n se produce cuando Apple ampli\u00f3 los parches para una falla de seguridad explotada activamente en el motor del navegador WebKit (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-23222\" target=\"_blank\">CVE-2024-23222<\/a>, puntuaci\u00f3n CVSS: 8,8) para incluir sus auriculares Apple Vision Pro.  La soluci\u00f3n est\u00e1 disponible en <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT214070\" target=\"_blank\">visionOS 1.0.2<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/cisa-warns-of-active-exploitation-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de febrero de 2024\ue804Sala de redacci\u00f3nVulnerabilidad\/Actualizaci\u00f3n de software La Agencia de Seguridad de Infraestructura y Ciberseguridad de<\/p>\n","protected":false},"author":1,"featured_media":1162594,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,4661,5275,4664,2458,306,4662,12229,74885,4668,201033,34079,4654,201031,4659,4653,4655,4666,4665,131,201032,158,4014,4660],"class_list":["post-1162593","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-critica","tag-explotacion","tag-filtracion-de-datos","tag-ios","tag-ipados","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-macos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1162593","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1162593"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1162593\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1162594"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1162593"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1162593"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1162593"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}