{"id":264015,"date":"2022-07-14T20:28:54","date_gmt":"2022-07-14T20:28:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-detalla-el-error-de-escape-de-sandbox-de-la-aplicacion-que-afecta-a-los-dispositivos-apple-ios-ipados-y-macos\/"},"modified":"2022-07-14T20:28:55","modified_gmt":"2022-07-14T20:28:55","slug":"microsoft-detalla-el-error-de-escape-de-sandbox-de-la-aplicacion-que-afecta-a-los-dispositivos-apple-ios-ipados-y-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-detalla-el-error-de-escape-de-sandbox-de-la-aplicacion-que-afecta-a-los-dispositivos-apple-ios-ipados-y-macos\/","title":{"rendered":"Microsoft detalla el error de escape de Sandbox de la aplicaci\u00f3n que afecta a los dispositivos Apple iOS, iPadOS y macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft arroj\u00f3 luz el mi\u00e9rcoles sobre una vulnerabilidad de seguridad ahora parcheada que afecta a los sistemas operativos de Apple que, si se explota con \u00e9xito, podr\u00eda permitir a los atacantes escalar los privilegios del dispositivo e implementar malware.<\/p>\n<p>&#8220;Un atacante podr\u00eda aprovechar esta vulnerabilidad de escape de sandbox para obtener privilegios elevados en el dispositivo afectado o ejecutar comandos maliciosos como instalar cargas \u00fatiles adicionales&#8221;, Jonathan Bar Or del equipo de investigaci\u00f3n de Microsoft 365 Defender. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/07\/13\/uncovering-a-macos-app-sandbox-escape-vulnerability-a-deep-dive-into-cve-2022-26706\/\" target=\"_blank\">dijo<\/a> en un escrito.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-26706\" target=\"_blank\">CVE-2022-26706<\/a> (puntuaci\u00f3n CVSS: 5,5), la vulnerabilidad de seguridad afecta a iOS, iPadOS, macOS, tvOS y watchOS y fue reparada por Apple en mayo de 2022.<\/p>\n<p>Al llamarlo un problema de acceso que afecta el componente LaunchServices (launchd), el gigante tecnol\u00f3gico se\u00f1al\u00f3 que &#8220;un proceso en un espacio aislado puede eludir las restricciones del espacio aislado&#8221;, y agreg\u00f3 que mitiga el problema con restricciones adicionales.<\/p>\n<p>Mientras que Apple <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/documentation\/security\/app_sandbox\" target=\"_blank\">Zona de pruebas de la aplicaci\u00f3n<\/a> est\u00e1 dise\u00f1ado para regular estrictamente el acceso de una aplicaci\u00f3n de terceros a los recursos del sistema y los datos del usuario, la vulnerabilidad hace posible eludir estas restricciones y comprometer la m\u00e1quina.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Escape de la caja de arena de la aplicaci\u00f3n de Apple\" border=\"0\" data-original-height=\"278\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657830533_847_Microsoft-detalla-el-error-de-escape-de-Sandbox-de-la.jpg\" title=\"Escape de la caja de arena de la aplicaci\u00f3n de Apple\" \/><\/div>\n<p>&#8220;La funci\u00f3n principal del sandbox es contener el da\u00f1o al sistema y los datos del usuario si el usuario ejecuta una aplicaci\u00f3n comprometida&#8221;, Apple <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/documentation\/xcode\/configuring-the-macos-app-sandbox\/\" target=\"_blank\">explica<\/a> en su documentaci\u00f3n.<\/p>\n<p>&#8220;Si bien el sandbox no evita los ataques contra su aplicaci\u00f3n, s\u00ed reduce el da\u00f1o que puede causar un ataque exitoso al restringir su aplicaci\u00f3n al conjunto m\u00ednimo de privilegios que requiere para funcionar correctamente&#8221;.<\/p>\n<p>Microsoft dijo que descubri\u00f3 la falla durante sus intentos de encontrar una forma de escapar de la zona de pruebas y ejecutar comandos arbitrarios en macOS al ocultar el c\u00f3digo malicioso en una macro de Microsoft Office especialmente dise\u00f1ada.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Espec\u00edficamente, la prueba de concepto (PoC) del tama\u00f1o de un tweet ideada por el gigante tecnol\u00f3gico aprovecha los servicios de lanzamiento como un medio para ejecutar un <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/pl_pl\/research\/21\/d\/xcsset-quickly-adapts-to-macos-11-and-m1-based-macs.html\" target=\"_blank\">abrir comando<\/a> \u2014 una utilidad utilizada para abrir archivos y ejecutar aplicaciones \u2014 en una carga \u00fatil de Python que contiene instrucciones no autorizadas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"360\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657830534_801_Microsoft-detalla-el-error-de-escape-de-Sandbox-de-la.jpg\" \/><\/div>\n<p>Pero vale la pena se\u00f1alar que cualquier archivo soltado por una aplicaci\u00f3n de espacio aislado se adjunta autom\u00e1ticamente a la &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/objective-see.org\/blog\/blog_0x64.html\" target=\"_blank\">com.apple.quarantine<\/a>&#8220;atributo extendido para <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT202491\" target=\"_blank\">generar<\/a> un mensaje que requiere el consentimiento expl\u00edcito del usuario antes de la ejecuci\u00f3n.<\/p>\n<p>Sin embargo, esta restricci\u00f3n se puede eliminar utilizando la opci\u00f3n -stdin para el comando de apertura asociado con el archivo de explotaci\u00f3n de Python.<\/p>\n<p>&#8220;\u2013stdin omiti\u00f3 la restricci\u00f3n del atributo extendido &#8216;com.apple.quarantine&#8217;, ya que no hab\u00eda forma de que Python supiera que el contenido de su entrada est\u00e1ndar se origin\u00f3 a partir de un archivo en cuarentena&#8221;, dijo Bar Or.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/microsoft-details-app-sandbox-escape.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft arroj\u00f3 luz el mi\u00e9rcoles sobre una vulnerabilidad de seguridad ahora parcheada que afecta a los sistemas operativos<\/p>\n","protected":false},"author":1,"featured_media":264016,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,450,1541,4661,4664,49063,5718,5369,3595,4662,12229,74885,4668,4667,36,34079,7983,4654,4658,4659,4653,4655,4663,21709,4666,4665,4660],"class_list":["post-264015","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-aplicacion","tag-apple","tag-ataques-ciberneticos","tag-como-hackear","tag-detalla","tag-dispositivos","tag-error","tag-escape","tag-filtracion-de-datos","tag-ios","tag-ipados","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-macos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-sandbox","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/264015","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=264015"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/264015\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/264016"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=264015"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=264015"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=264015"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}