{"id":1220279,"date":"2024-03-07T03:56:33","date_gmt":"2024-03-07T03:56:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/urgente-apple-publica-actualizaciones-criticas-para-fallas-de-dia-cero-explotadas-activamente\/"},"modified":"2024-03-07T03:56:37","modified_gmt":"2024-03-07T03:56:37","slug":"urgente-apple-publica-actualizaciones-criticas-para-fallas-de-dia-cero-explotadas-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/urgente-apple-publica-actualizaciones-criticas-para-fallas-de-dia-cero-explotadas-activamente\/","title":{"rendered":"Urgente: Apple publica actualizaciones cr\u00edticas para fallas de d\u00eda cero explotadas activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ D\u00eda Cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhgjtJ2YivuQW8fNgxP4RuD4uf5-vfGKwE38Xy2lmjvceuM3jnnhDZBrJqJe2ShZTxwxHr-6BYtEylmlb9-bQR2DndyBed12LXe6-PP_YLHhGxkZQo9TFrT_J12XeKIHBBcJTRpCUyLezwJ47jcM9_YvElkzaBHW_ec-e4W3wU5dewRk4ETxyebD4lgtX2s\/s728-rw-e30\/apple.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><\/a><\/div>\n<p>Apple ha lanzado actualizaciones de seguridad para abordar varias fallas de seguridad, incluidas dos vulnerabilidades que, seg\u00fan dijo, han sido explotadas activamente en la naturaleza.<\/p>\n<p>Las deficiencias se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong>CVE-2024-23225<\/strong> &#8211; Un problema de corrupci\u00f3n de memoria en el Kernel que un atacante con capacidad arbitraria de lectura y escritura del kernel puede aprovechar para eludir las protecciones de la memoria del kernel.<\/li>\n<\/ul>\n<ul>\n<li><strong>CVE-2024-23296<\/strong> &#8211; Un problema de corrupci\u00f3n de memoria en el sistema operativo en tiempo real (RTOS) RTKit que un atacante con capacidad arbitraria de lectura y escritura del kernel puede aprovechar para eludir las protecciones de la memoria del kernel.<\/li>\n<\/ul>\n<p>Actualmente no est\u00e1 claro c\u00f3mo se est\u00e1n utilizando los defectos como armas en la naturaleza.  Apple dijo que ambas vulnerabilidades se abordaron con una validaci\u00f3n mejorada en iOS 17.4, iPadOS 17.4, iOS 16.7.6 y iPadOS 16.7.6.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708249530_988_El-cerebro-del-malware-Zeus-y-IcedID-mas-buscado-por.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las actualizaciones est\u00e1n disponibles para los siguientes dispositivos:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT214082\" target=\"_blank\">iOS 16.7.6 y iPadOS 16.7.6<\/a> &#8211; iPhone 8, iPhone 8 Plus, iPhone X, iPad de 5.\u00aa generaci\u00f3n, iPad Pro de 9,7 pulgadas y iPad Pro de 12,9 pulgadas de 1.\u00aa generaci\u00f3n<\/li>\n<\/ul>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT214081\" target=\"_blank\">iOS 17.4 y iPadOS 17.4<\/a> &#8211; iPhone XS y posteriores, iPad Pro de 12,9 pulgadas de segunda generaci\u00f3n y posteriores, iPad Pro de 10,5 pulgadas, iPad Pro de 11 pulgadas de primera generaci\u00f3n y posteriores, iPad Air de tercera generaci\u00f3n y posteriores, iPad de sexta generaci\u00f3n y posteriores y iPad mini de quinta generaci\u00f3n y despu\u00e9s<\/li>\n<\/ul>\n<p>Con el \u00faltimo desarrollo, Apple ha solucionado un total de tres d\u00edas cero explotados activamente en su software desde principios de a\u00f1o.  A finales de enero de 2024, solucion\u00f3 un error de confusi\u00f3n de tipos en WebKit (CVE-2024-23222) que afectaba a iOS, iPadOS, macOS, tvOS y el navegador web Safari y que pod\u00eda provocar la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>El desarrollo se produce cuando la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/03\/05\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> dos fallas en sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, instando a las agencias federales a aplicar las actualizaciones necesarias antes del 26 de marzo de 2024.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las vulnerabilidades se refieren a una falla de divulgaci\u00f3n de informaci\u00f3n que afecta a los dispositivos Android Pixel (CVE-2023-21237) y una falla de inyecci\u00f3n de comandos del sistema operativo en Sunhillo SureLine que podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo con privilegios de root (CVE-2021-36380). <\/p>\n<p>Google, en un <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel\/2023-06-01\" target=\"_blank\">consultivo<\/a> publicado en junio de 2023, reconoci\u00f3 que encontr\u00f3 indicios de que &#8220;CVE-2023-21237 puede estar bajo explotaci\u00f3n limitada y dirigida&#8221;.  En cuanto a CVE-2021-36380, Fortinet revel\u00f3 a fines del a\u00f1o pasado que una botnet Mirai llamada IZ1H9 estaba aprovechando la falla para acorralar dispositivos susceptibles en una botnet DDoS.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/urgent-apple-issues-critical-updates.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de marzo de 2024\ue804Sala de redacci\u00f3nVulnerabilidad \/ D\u00eda Cero Apple ha lanzado actualizaciones de seguridad para abordar<\/p>\n","protected":false},"author":1,"featured_media":1220280,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,5152,4657,4656,1541,4661,2127,4664,2026,1478,5276,3233,4662,4668,201033,4654,201031,4659,4653,4655,18,911,4666,4665,201032,4544,4660],"class_list":["post-1220279","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-criticas","tag-dia","tag-explotadas","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-publica","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-urgente","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1220279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1220279"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1220279\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1220280"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1220279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1220279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1220279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}