{"id":1344761,"date":"2024-09-03T04:55:20","date_gmt":"2024-09-03T04:55:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevas-fallas-en-las-aplicaciones-de-microsoft-macos-podrian-permitir-a-los-piratas-informaticos-obtener-acceso-sin-restricciones\/"},"modified":"2024-09-03T04:55:24","modified_gmt":"2024-09-03T04:55:24","slug":"nuevas-fallas-en-las-aplicaciones-de-microsoft-macos-podrian-permitir-a-los-piratas-informaticos-obtener-acceso-sin-restricciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevas-fallas-en-las-aplicaciones-de-microsoft-macos-podrian-permitir-a-los-piratas-informaticos-obtener-acceso-sin-restricciones\/","title":{"rendered":"Nuevas fallas en las aplicaciones de Microsoft macOS podr\u00edan permitir a los piratas inform\u00e1ticos obtener acceso sin restricciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Nuevas-fallas-en-las-aplicaciones-de-Microsoft-macOS-podrian-permitir.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Se han descubierto ocho vulnerabilidades en las aplicaciones de Microsoft para macOS que un adversario podr\u00eda explotar para obtener privilegios elevados o acceder a datos confidenciales eludiendo el modelo basado en permisos del sistema operativo, que gira en torno al marco de Transparencia, Consentimiento y Control (TCC).<\/p>\n<p>&#8220;Si tiene \u00e9xito, el adversario podr\u00eda obtener todos los privilegios ya otorgados a las aplicaciones Microsoft afectadas&#8221;, dijo Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/how-multiple-vulnerabilities-in-microsoft-apps-for-macos-pave-the-way-to-stealing-permissions\/\" target=\"_blank\">dicho<\/a>&#8220;Por ejemplo, el atacante podr\u00eda enviar correos electr\u00f3nicos desde la cuenta del usuario sin que este se d\u00e9 cuenta, grabar clips de audio, tomar fotograf\u00edas o grabar videos sin ninguna interacci\u00f3n del usuario&#8221;.<\/p>\n<p>Las deficiencias abarcan varias aplicaciones como Outlook, Teams, Word, Excel PowerPoint y OneNote.<\/p>\n<p>La empresa de ciberseguridad dijo que se podr\u00edan inyectar bibliotecas maliciosas en estas aplicaciones y obtener sus derechos y permisos otorgados por los usuarios, que luego podr\u00edan usarse como armas para extraer informaci\u00f3n confidencial dependiendo del acceso otorgado a cada una de esas aplicaciones.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>TCC es un marco desarrollado por Apple para administrar el acceso a datos confidenciales de los usuarios en macOS, brindando a los usuarios mayor transparencia sobre c\u00f3mo las diferentes aplicaciones instaladas en la m\u00e1quina acceden y utilizan sus datos.<\/p>\n<p>Esto se mantiene en forma de una base de datos cifrada que registra los permisos otorgados por el usuario a cada aplicaci\u00f3n para garantizar que las preferencias se apliquen de manera consistente en todo el sistema.<\/p>\n<p>&#8220;TCC funciona junto con la funci\u00f3n de sandbox de aplicaciones en macOS e iOS&#8221;, dijo Huntress <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/full-transparency-controlling-apples-tcc\" target=\"_blank\">notas<\/a> En su explicaci\u00f3n de TCC, dice: &#8220;El sandbox restringe el acceso de una aplicaci\u00f3n al sistema y a otras aplicaciones, lo que agrega una capa adicional de seguridad. TCC garantiza que las aplicaciones solo puedan acceder a los datos para los que hayan recibido el consentimiento expl\u00edcito del usuario&#8221;.<\/p>\n<p>El sandboxing tambi\u00e9n es una contramedida que protege contra la inyecci\u00f3n de c\u00f3digo, lo que permite a los atacantes con acceso a una m\u00e1quina insertar c\u00f3digo malicioso en procesos leg\u00edtimos y acceder a datos protegidos.<\/p>\n<p>&#8220;La inyecci\u00f3n de bibliotecas, tambi\u00e9n conocida como Dylib Hijacking en el contexto de macOS, es una t\u00e9cnica mediante la cual se inserta c\u00f3digo en el proceso en ejecuci\u00f3n de una aplicaci\u00f3n&#8221;, dijo el investigador de Talos Francesco Benvenuto. &#8220;macOS contrarresta esta amenaza con caracter\u00edsticas como <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/documentation\/security\/hardened_runtime\" target=\"_blank\">tiempo de ejecuci\u00f3n reforzado<\/a>lo que reduce la probabilidad de que un atacante ejecute c\u00f3digo arbitrario a trav\u00e9s del proceso de otra aplicaci\u00f3n&#8221;.<\/p>\n<p>&#8220;Sin embargo, si un atacante logra inyectar una biblioteca en el espacio de proceso de una aplicaci\u00f3n en ejecuci\u00f3n, esa biblioteca podr\u00eda usar todos los permisos ya otorgados al proceso, operando efectivamente en nombre de la propia aplicaci\u00f3n&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725339319_478_Nuevas-fallas-en-las-aplicaciones-de-Microsoft-macOS-podrian-permitir.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725339319_478_Nuevas-fallas-en-las-aplicaciones-de-Microsoft-macOS-podrian-permitir.jpg\" alt=\"\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Sin embargo, vale la pena se\u00f1alar que los ataques de este tipo requieren que el actor de la amenaza ya tenga un cierto nivel de acceso al host comprometido para poder usarlo de manera abusiva para abrir una aplicaci\u00f3n m\u00e1s privilegiada e inyectar una biblioteca maliciosa, otorg\u00e1ndoles esencialmente los permisos asociados con la aplicaci\u00f3n explotada.<\/p>\n<p>En otras palabras, si un atacante se infiltra en una aplicaci\u00f3n confiable, podr\u00eda aprovecharla para abusar de sus permisos y obtener acceso injustificado a informaci\u00f3n confidencial sin el consentimiento o conocimiento de los usuarios.<\/p>\n<p>Este tipo de violaci\u00f3n podr\u00eda ocurrir cuando una aplicaci\u00f3n carga bibliotecas desde ubicaciones que el atacante podr\u00eda potencialmente manipular y ha deshabilitado la validaci\u00f3n de bibliotecas a trav\u00e9s de un derecho riesgoso (es decir, establecido como verdadero), que de lo contrario limita la carga de bibliotecas a aquellas firmadas por el desarrollador de la aplicaci\u00f3n o Apple.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;MacOS conf\u00eda en que las aplicaciones controlen por s\u00ed mismas sus permisos&#8221;, se\u00f1al\u00f3 Benvenuto. &#8220;Si no se cumple esta responsabilidad, se vulnera todo el modelo de permisos y las aplicaciones act\u00faan inadvertidamente como intermediarios de acciones no autorizadas, eludiendo el control de permisos y comprometiendo el modelo de seguridad del sistema&#8221;.<\/p>\n<p>Por su parte, Microsoft considera que los problemas identificados son de &#8220;riesgo bajo&#8221; y que las aplicaciones deben cargar bibliotecas no firmadas para admitir complementos. Sin embargo, la empresa ha intervenido para solucionar el problema en sus aplicaciones OneNote y Teams.<\/p>\n<p>&#8220;Las aplicaciones vulnerables dejan la puerta abierta para que los adversarios exploten todos los derechos de las aplicaciones y, sin ninguna indicaci\u00f3n al usuario, reutilicen todos los permisos ya otorgados a la aplicaci\u00f3n, actuando efectivamente como un intermediario de permisos para el atacante&#8221;, dijo Benvenuto.<\/p>\n<p>&#8220;Tambi\u00e9n es importante mencionar que no est\u00e1 claro c\u00f3mo manejar de forma segura dichos complementos dentro del marco actual de macOS. La certificaci\u00f3n notarial de complementos de terceros es una opci\u00f3n, aunque compleja, y requerir\u00eda que Microsoft o Apple firmen los m\u00f3dulos de terceros despu\u00e9s de verificar su seguridad&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/new-flaws-in-microsoft-macos-apps-could.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han descubierto ocho vulnerabilidades en las aplicaciones de Microsoft para macOS que un adversario podr\u00eda explotar para<\/p>\n","protected":false},"author":1,"featured_media":1344762,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,8343,4661,4664,3233,6214,246,4667,36,34079,239182,7983,4654,239508,4658,4659,4653,2498,6598,1515,6213,1639,506,246983,4665,246984,1030,246982,239484],"class_list":["post-1344761","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-fallas","tag-informaticos","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-macos","tag-malware-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevas","tag-obtener","tag-permitir","tag-piratas","tag-podrian","tag-restricciones","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1344761","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1344761"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1344761\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1344762"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1344761"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1344761"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1344761"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}