{"id":1574502,"date":"2025-02-11T06:24:25","date_gmt":"2025-02-11T06:24:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-parches-de-apple-explotaron-activamente-ios-cve-2025-24200-en-actualizacion-de-emergencia\/"},"modified":"2025-02-11T06:24:30","modified_gmt":"2025-02-11T06:24:30","slug":"los-parches-de-apple-explotaron-activamente-ios-cve-2025-24200-en-actualizacion-de-emergencia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-parches-de-apple-explotaron-activamente-ios-cve-2025-24200-en-actualizacion-de-emergencia\/","title":{"rendered":"Los parches de Apple explotaron activamente iOS cVE-2025-24200 en actualizaci\u00f3n de emergencia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de d\u00eda cero \/ m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Los-parches-de-Apple-explotaron-activamente-iOS-cVE-2025-24200-en-actualizacion.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Apple lanz\u00f3 el lunes actualizaciones de seguridad fuera de banda para abordar un defecto de seguridad en iOS y iPados que, seg\u00fan \u00e9l, ha sido explotado en la naturaleza.<\/p>\n<p>Asignado el identificador CVE <strong>CVE-2025-24200<\/strong>la vulnerabilidad se ha descrito como un problema de autorizaci\u00f3n que podr\u00eda hacer posible que un actor malicioso deshabilite el modo restringido USB en un dispositivo bloqueado como parte de un ataque ciber f\u00edsico.<\/p>\n<p>Esto sugiere que los atacantes requieren acceso f\u00edsico al dispositivo para explotar el defecto. Introducido en iOS 11.4.1, modo restringido USB <a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/111806\" target=\"_blank\">evitan<\/a> Un dispositivo Apple iOS e iPados de la comunicaci\u00f3n con un accesorio conectado si no se ha desbloqueado y conectado a un accesorio en la \u00faltima hora.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La caracter\u00edstica se considera como un intento de evitar herramientas forenses digitales como Cellebrite o GrayKey, que son utilizadas principalmente por las agencias de aplicaci\u00f3n de la ley, desde obtener una entrada no autorizada a un dispositivo confiscado y extraer datos confidenciales.<\/p>\n<p>En l\u00ednea con los avisos de este tipo, actualmente no hay otros detalles sobre la falla de seguridad. El fabricante de iPhone dijo que la vulnerabilidad se abord\u00f3 con una mejor gesti\u00f3n estatal.<\/p>\n<p>Sin embargo, Apple reconoci\u00f3 que es &#8220;consciente de un informe que este problema puede haber sido explotado en un ataque extremadamente sofisticado contra individuos espec\u00edficos espec\u00edficos&#8221;.<\/p>\n<p>El investigador de seguridad Bill Marczak del Citizen Lab en la escuela Munk de la Universidad de Toronto se le ha acreditado el descubrimiento e informar la falla.<\/p>\n<p>La actualizaci\u00f3n est\u00e1 disponible para los siguientes dispositivos y sistemas operativos &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/122174\" target=\"_blank\">iOS 18.3.1 y iPados 18.3.1<\/a><\/strong>  -iPhone XS y m\u00e1s tarde, iPad Pro de 13 pulgadas, iPad Pro de 12.9 pulgadas 3rd Generation y m\u00e1s tarde, iPad Pro 11 pulgadas de primera generaci\u00f3n y m\u00e1s tarde, iPad Air 3rd Generation y m\u00e1s tarde, Ipad 7th Generation y luego, y iPad Mini 5th Generation de 5ta generaci\u00f3n y m\u00e1s tarde<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/122173\" target=\"_blank\">iPados 17.7.5<\/a><\/strong>  -iPad Pro 12.9 pulgadas 2da generaci\u00f3n, iPad Pro 10.5 pulgadas y 6ta generaci\u00f3n iPad<\/li>\n<\/ul>\n<p>El desarrollo se produce semanas despu\u00e9s de que Cupertino resolvi\u00f3 otro defecto de seguridad, un error de uso libre de uso en el componente de medios centrales (CVE-2025-24085), que revel\u00f3 que fue explotado contra versiones de iOS antes de iOS 17.2.<\/p>\n<p>Los d\u00edas cero en el software de Apple han sido principalmente armado por proveedores de vigilancia comercial para implementar programas sofisticados que puedan extraer datos de los dispositivos de v\u00edctimas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien estas herramientas, como el Pegaso del Grupo de NSO, se comercializan como &#8220;tecnolog\u00eda que salva vidas&#8221; y combaten la actividad criminal grave como una forma de evitar el llamado problema &#8220;oscuro&#8221;, tambi\u00e9n se han utilizado mal para espiar a los miembros de la sociedad civil.<\/p>\n<p>El Grupo NSO, por su parte, ha reiterado que Pegaso no es una herramienta de vigilancia masiva y que tiene licencia para &#8220;agencias leg\u00edtimas y investigadas de inteligencia y aplicaci\u00f3n de la ley&#8221;.<\/p>\n<p>En su <a rel=\"noopener nofollow\" href=\"https:\/\/www.nsogroup.com\/wp-content\/uploads\/2025\/02\/2024-Transparency-and-Responsibility-Report.pdf\" target=\"_blank\">Informe de transparencia para 2024<\/a>la compa\u00f1\u00eda israel\u00ed dijo que atiende a 54 clientes en 31 pa\u00edses, de los cuales 23 son agencias de inteligencia y otras 23 son agencias de aplicaci\u00f3n de la ley.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/apple-patches-actively-exploited-ios.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de febrero de 2025\ue804Ravie LakshmananSeguridad de d\u00eda cero \/ m\u00f3vil Apple lanz\u00f3 el lunes actualizaciones de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1574503,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,2456,4657,4656,1541,4661,4664,278842,2512,35378,12229,273784,36,273783,4654,273782,4659,4653,4655,6244,246983,4665,246984,246982,239484],"class_list":["post-1574502","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-ataques-ciberneticos","tag-como-hackear","tag-cve202524200","tag-emergencia","tag-explotaron","tag-ios","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1574502","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1574502"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1574502\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1574503"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1574502"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1574502"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1574502"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}