{"id":1531809,"date":"2025-01-14T17:38:10","date_gmt":"2025-01-14T17:38:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-descubre-la-vulnerabilidad-cve-2024-44243-de-macos-que-permite-la-instalacion-de-rootkit\/"},"modified":"2025-01-14T17:38:15","modified_gmt":"2025-01-14T17:38:15","slug":"microsoft-descubre-la-vulnerabilidad-cve-2024-44243-de-macos-que-permite-la-instalacion-de-rootkit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-descubre-la-vulnerabilidad-cve-2024-44243-de-macos-que-permite-la-instalacion-de-rootkit\/","title":{"rendered":"Microsoft descubre la vulnerabilidad CVE-2024-44243 de macOS que permite la instalaci\u00f3n de Rootkit"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de terminales<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Microsoft-descubre-la-vulnerabilidad-CVE-2024-44243-de-macOS-que-permite-la.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft ha arrojado luz sobre una falla de seguridad ahora parcheada que afecta a Apple macOS y que, si se hubiera explotado con \u00e9xito, podr\u00eda haber permitido a un atacante que se ejecuta como &#8220;root&#8221; eludir la Protecci\u00f3n de Integridad del Sistema del sistema operativo (<a rel=\"noopener nofollow\" href=\"https:\/\/developer.apple.com\/documentation\/security\/disabling_and_enabling_system_integrity_protection\" target=\"_blank\">SORBO<\/a>) e instalar controladores de kernel maliciosos cargando extensiones de kernel de terceros.<\/p>\n<p>La vulnerabilidad en cuesti\u00f3n es <strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-44243\" target=\"_blank\">CVE-2024-44243<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 5,5), un error de gravedad media que Apple solucion\u00f3 como parte de <a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/121839\" target=\"_blank\">macOS Secuoya 15.2<\/a> lanzado el mes pasado. El fabricante del iPhone lo describi\u00f3 como un &#8220;problema de configuraci\u00f3n&#8221; que podr\u00eda permitir que una aplicaci\u00f3n maliciosa modifique partes protegidas del sistema de archivos.<\/p>\n<p>&#8220;Eludir SIP podr\u00eda tener consecuencias graves, como aumentar la posibilidad de que atacantes y autores de malware instalen rootkits con \u00e9xito, creen malware persistente, eludan la Transparencia, Consentimiento y Control (TCC) y ampl\u00eden la superficie de ataque para t\u00e9cnicas y exploits adicionales&#8221;. Jonathan Bar Or del equipo de Microsoft Threat Intelligence <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/01\/13\/analyzing-cve-2024-44243-a-macos-system-integrity-protection-bypass-through-kernel-extensions\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>SIP, tambi\u00e9n llamado rootless, es un <a rel=\"noopener nofollow\" href=\"https:\/\/perception-point.io\/blog\/technical-analysis-cve-2022-22583\/\" target=\"_blank\">marco de seguridad<\/a> cuyo objetivo es evitar que el software malicioso instalado en una Mac altere las partes protegidas del sistema operativo, incluidas \/System, \/usr, \/bin, \/sbin, \/var y las aplicaciones que vienen preinstaladas en el dispositivo.<\/p>\n<p>Funciona aplicando varias protecciones contra la cuenta de usuario ra\u00edz, permitiendo la modificaci\u00f3n de estas partes protegidas solo mediante procesos firmados por Apple y que tienen derechos especiales para escribir en archivos del sistema, como actualizaciones de software e instaladores de Apple.<\/p>\n<p>Los dos derechos espec\u00edficos de SIP se encuentran a continuaci\u00f3n:<\/p>\n<ul>\n<li>com.apple.rootless.install, que elimina las restricciones del sistema de archivos SIP para un proceso con este derecho<\/li>\n<li>com.apple.rootless.install.heritable, que elimina las restricciones del sistema de archivos SIP para un proceso y todos sus procesos secundarios al heredar el derecho com.apple.rootless.install<\/li>\n<\/ul>\n<p>CVE-2024-44243, la \u00faltima derivaci\u00f3n SIP descubierta por Microsoft en macOS despu\u00e9s de CVE-2021-30892 (Shrootless) y CVE-2023-32369 (Migraine), explota el demonio del kit de almacenamiento (storagekitd) &#8220;com.apple.rootless.install Derecho &#8220;heredable&#8221; para eludir las protecciones SIP.<\/p>\n<p>Espec\u00edficamente, esto se logra aprovechando la &#8220;capacidad de Storagekitd para invocar procesos arbitrarios sin una validaci\u00f3n adecuada o sin perder privilegios&#8221; para entregar un nuevo paquete de sistema de archivos a \/Library\/Filesystems (un proceso secundario de Storagekitd) y anular los archivos binarios asociados con el disco. Utilidad, que luego podr\u00eda activarse durante determinadas operaciones, como la reparaci\u00f3n del disco.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Dado que un atacante que puede ejecutarse como root puede colocar un nuevo paquete de sistema de archivos en \/Library\/Filesystems, luego puede activar Storagekitd para generar archivos binarios personalizados, evitando as\u00ed SIP&#8221;, dijo Bar Or. &#8220;Activar la operaci\u00f3n de borrado en el sistema de archivos reci\u00e9n creado tambi\u00e9n puede eludir las protecciones SIP&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce casi tres meses despu\u00e9s de que Microsoft tambi\u00e9n detallara otra falla de seguridad en el marco de Transparencia, Consentimiento y Control (TCC) de Apple en macOS (CVE-2024-44133, puntuaci\u00f3n CVSS: 5.5), tambi\u00e9n conocido como HM Surf, que podr\u00eda explotarse para acceder. datos sensibles.<\/p>\n<p>&#8220;Prohibir la ejecuci\u00f3n de c\u00f3digo de terceros en el kernel puede aumentar la confiabilidad de macOS, con la desventaja de que reduce las capacidades de monitoreo de las soluciones de seguridad&#8221;, dijo Bar Or.<\/p>\n<p>&#8220;Si se omite SIP, todo el sistema operativo ya no puede considerarse confiable y, con una visibilidad de monitoreo reducida, los actores de amenazas pueden alterar cualquier soluci\u00f3n de seguridad en el dispositivo para evadir la detecci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/microsoft-uncovers-macos-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de enero de 2025\ue804Ravie LakshmananSeguridad\/vulnerabilidad de terminales Microsoft ha arrojado luz sobre una falla de seguridad ahora<\/p>\n","protected":false},"author":1,"featured_media":1531810,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,272356,439,31616,201033,34079,7983,4654,201031,4659,4653,4655,779,30407,246983,255454,246984,201032,246982,4014,4660],"class_list":["post-1531809","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cve202444243","tag-descubre","tag-instalacion","tag-las-noticias-de-los-piratas-informaticos","tag-macos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permite","tag-rootkit","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1531809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1531809"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1531809\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1531810"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1531809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1531809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1531809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}