{"id":371288,"date":"2022-09-13T07:38:13","date_gmt":"2022-09-13T07:38:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/apple-lanza-actualizaciones-de-ios-y-macos-para-parchear-la-falla-de-dia-cero-explotada-activamente\/"},"modified":"2022-09-13T07:38:14","modified_gmt":"2022-09-13T07:38:14","slug":"apple-lanza-actualizaciones-de-ios-y-macos-para-parchear-la-falla-de-dia-cero-explotada-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/apple-lanza-actualizaciones-de-ios-y-macos-para-parchear-la-falla-de-dia-cero-explotada-activamente\/","title":{"rendered":"Apple lanza actualizaciones de iOS y macOS para parchear la falla de d\u00eda cero explotada activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Apple ha lanzado otra ronda de actualizaciones de seguridad para abordar m\u00faltiples vulnerabilidades en iOS y macOS, incluida una nueva falla de d\u00eda cero que se ha utilizado en ataques en la naturaleza.<\/p>\n<p>El problema, asignado el identificador <strong>CVE-2022-32917<\/strong>tiene sus ra\u00edces en el componente Kernel y podr\u00eda permitir que una aplicaci\u00f3n maliciosa ejecute c\u00f3digo arbitrario con privilegios de kernel.<\/p>\n<p>&#8220;Apple est\u00e1 al tanto de un informe de que este problema puede haber sido explotado activamente&#8221;, reconoci\u00f3 el fabricante del iPhone en una breve declaraci\u00f3n, y agreg\u00f3 que resolvi\u00f3 el error con controles de enlace mejorados.<\/p>\n<p>A un investigador an\u00f3nimo se le atribuye haber informado sobre la deficiencia.  Vale la pena se\u00f1alar que CVE-2022-32917 tambi\u00e9n es la segunda falla de d\u00eda cero relacionada con Kernel que Apple ha remediado en menos de un mes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los parches est\u00e1n disponibles en versiones <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213445\" target=\"_blank\">iOS 15.7, iPad OS 15.7<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213446\" target=\"_blank\">iOS 16<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213443\" target=\"_blank\">macOS Big Sur 11.7<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213444\" target=\"_blank\">macOS Monterrey 12.6<\/a>.  Las actualizaciones de iOS y iPadOS cubren iPhone 6s y posteriores, iPad Pro (todos los modelos), iPad Air 2 y posteriores, iPad de 5.\u00aa generaci\u00f3n y posteriores, iPad mini 4 y posteriores, y iPod touch (7.\u00aa generaci\u00f3n).<\/p>\n<p>Con las \u00faltimas correcciones, Apple ha abordado siete fallas de d\u00eda cero explotadas activamente y una vulnerabilidad de d\u00eda cero conocida p\u00fablicamente desde principios de a\u00f1o:<\/p>\n<ul>\n<li><strong>CVE-2022-22587<\/strong> (IOMobileFrameBuffer): una aplicaci\u00f3n maliciosa puede ejecutar c\u00f3digo arbitrario con privilegios de kernel<\/li>\n<li><strong>CVE-2022-22594<\/strong> (Almacenamiento WebKit): un sitio web puede rastrear informaci\u00f3n confidencial del usuario (conocida p\u00fablicamente pero no explotada activamente) <\/li>\n<li><strong>CVE-2022-22620<\/strong> (WebKit): el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecuci\u00f3n de c\u00f3digo arbitrario<\/li>\n<li><strong>CVE-2022-22674<\/strong> (Controlador de gr\u00e1ficos Intel): una aplicaci\u00f3n puede leer la memoria del kernel<\/li>\n<li><strong>CVE-2022-22675<\/strong> (AppleAVD): una aplicaci\u00f3n puede ejecutar c\u00f3digo arbitrario con privilegios de kernel<\/li>\n<li><strong>CVE-2022-32893<\/strong> (WebKit): el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecuci\u00f3n de c\u00f3digo arbitrario<\/li>\n<li><strong>CVE-2022-32894<\/strong> (Kernel): una aplicaci\u00f3n puede ejecutar c\u00f3digo arbitrario con privilegios de kernel<\/li>\n<\/ul>\n<p>Adem\u00e1s de CVE-2022-32917, Apple ha tapado 10 agujeros de seguridad en iOS 16, que abarcan Contactos, Kernel Maps, MediaLibrary, Safari y WebKit.  La actualizaci\u00f3n de iOS 16 tambi\u00e9n se destaca por incorporar un nuevo modo de bloqueo que est\u00e1 dise\u00f1ado para dificultar los ataques sin clic.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>iOS presenta adem\u00e1s una funci\u00f3n llamada Respuesta de seguridad r\u00e1pida que hace posible que los usuarios instalen autom\u00e1ticamente correcciones de seguridad en dispositivos iOS sin una actualizaci\u00f3n completa del sistema operativo.<\/p>\n<p>&#8220;Las respuestas r\u00e1pidas de seguridad brindan importantes mejoras de seguridad m\u00e1s r\u00e1pidamente, antes de que se conviertan en parte de otras mejoras en una futura actualizaci\u00f3n de software&#8221;, dijo Apple en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT204204\" target=\"_blank\">documento de apoyo revisado<\/a> publicado el lunes.<\/p>\n<p>Por \u00faltimo, iOS 16 tambi\u00e9n brinda soporte para claves de acceso en el navegador web Safari, un mecanismo de inicio de sesi\u00f3n sin contrase\u00f1a que permite a los usuarios iniciar sesi\u00f3n en sitios web y servicios mediante la autenticaci\u00f3n a trav\u00e9s de Touch ID o Face ID.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/apple-releases-ios-and-macos-updates-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple ha lanzado otra ronda de actualizaciones de seguridad para abordar m\u00faltiples vulnerabilidades en iOS y macOS, incluida<\/p>\n","protected":false},"author":1,"featured_media":371289,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,5152,4657,4656,1541,4661,2127,4664,1478,36019,2503,4662,12229,4668,543,4667,34079,4654,4658,4659,4653,4655,18,36018,4663,4666,4665,4660],"class_list":["post-371288","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-dia","tag-explotada","tag-falla","tag-filtracion-de-datos","tag-ios","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-macos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parchear","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/371288","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=371288"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/371288\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/371289"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=371288"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=371288"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=371288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}