{"id":411489,"date":"2022-10-06T21:57:16","date_gmt":"2022-10-06T21:57:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/detalles-publicados-para-la-nueva-vulnerabilidad-de-macos-archive-utility-parcheada-recientemente\/"},"modified":"2022-10-06T21:57:17","modified_gmt":"2022-10-06T21:57:17","slug":"detalles-publicados-para-la-nueva-vulnerabilidad-de-macos-archive-utility-parcheada-recientemente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/detalles-publicados-para-la-nueva-vulnerabilidad-de-macos-archive-utility-parcheada-recientemente\/","title":{"rendered":"Detalles publicados para la nueva vulnerabilidad de macOS Archive Utility parcheada recientemente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad han compartido detalles sobre una falla de seguridad ahora abordada en el sistema operativo macOS de Apple que podr\u00eda explotarse potencialmente para ejecutar aplicaciones maliciosas de una manera que puede eludir las medidas de seguridad de Apple.<\/p>\n<p>La vulnerabilidad, rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/www.jamf.com\/blog\/jamf-threat-labs-macos-archive-utility-vulnerability\/\" target=\"_blank\">CVE-2022-32910<\/a>tiene sus ra\u00edces en la Utilidad de archivo integrada y &#8220;podr\u00eda conducir a la ejecuci\u00f3n de una aplicaci\u00f3n no firmada y no certificada sin mostrar avisos de seguridad al usuario, mediante el uso de un archivo especialmente dise\u00f1ado&#8221;, firma de administraci\u00f3n de dispositivos de Apple <a rel=\"nofollow noopener\" href=\"https:\/\/www.jamf.com\/blog\/jamf-threat-labs-macos-archive-utility-vulnerability\/\" target=\"_blank\">jamf<\/a> dijo en un an\u00e1lisis.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Tras la divulgaci\u00f3n responsable el 31 de mayo de 2022, Apple abord\u00f3 el problema como parte de <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213344\" target=\"_blank\">macOS Big Sur 11.6.8<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213345\" target=\"_blank\">Monterrey 12.5<\/a> lanzado el 20 de julio de 2022. El gigante tecnol\u00f3gico, por su parte, tambi\u00e9n revis\u00f3 los avisos emitidos anteriormente a partir del 4 de octubre para agregar una entrada para la falla.<\/p>\n<p>Apple describi\u00f3 el error como un problema l\u00f3gico que podr\u00eda permitir que un archivo de almacenamiento eluda las comprobaciones de Gatekeeper, que est\u00e1 dise\u00f1ado para garantizar que solo se ejecute software confiable en el sistema operativo.<\/p>\n<p>La tecnolog\u00eda de seguridad logra esto mediante la verificaci\u00f3n de que el paquete descargado es de un desarrollador leg\u00edtimo y ha sido notariado por Apple, es decir, se le ha otorgado un sello de aprobaci\u00f3n para garantizar que no haya sido manipulado maliciosamente.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidad\" border=\"0\" data-original-height=\"239\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665093436_352_Detalles-publicados-para-la-nueva-vulnerabilidad-de-macOS-Archive-Utility.jpg\" title=\"Vulnerabilidad\" \/><\/div>\n<p>&#8220;Gatekeeper tambi\u00e9n solicita la aprobaci\u00f3n del usuario antes de abrir el software descargado por primera vez para asegurarse de que el usuario no haya sido enga\u00f1ado para que ejecute un c\u00f3digo ejecutable que cre\u00eda que era simplemente un archivo de datos&#8221;, dijo Apple. <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-in\/guide\/deployment\/dep323ab8aa3\/web\" target=\"_blank\">notas<\/a> en su documentaci\u00f3n de soporte.<\/p>\n<p>Tambi\u00e9n vale la pena se\u00f1alar que los archivos de almacenamiento descargados de Internet est\u00e1n etiquetados con el atributo extendido &#8220;com.apple.quarantine&#8221;, incluidos los elementos dentro del archivo, para activar una verificaci\u00f3n de Gatekeeper antes de la ejecuci\u00f3n.<\/p>\n<p>Pero en una peculiaridad descubierta por Jamf, Archive Utility no agrega el atributo de cuarentena a una carpeta &#8220;al extraer un archivo que contiene dos o m\u00e1s archivos o carpetas en su directorio ra\u00edz&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Por lo tanto, al crear un archivo de almacenamiento con la extensi\u00f3n &#8220;exploit.app.zip&#8221;, conduce a un escenario en el que un desarchivado da como resultado la creaci\u00f3n de una carpeta titulada &#8220;exploit.app&#8221;, mientras que tambi\u00e9n carece del atributo de cuarentena.<\/p>\n<p>Esta aplicaci\u00f3n &#8220;pasar\u00e1 por alto todas las comprobaciones de Gatekeeper, lo que permitir\u00e1 que se ejecute un binario no certificado y\/o no firmado&#8221;, dijo el investigador de Jamf Ferdous Saljooki, quien descubri\u00f3 la falla.  Apple dijo que resolvi\u00f3 la vulnerabilidad con controles mejorados.<\/p>\n<p>Los hallazgos llegan m\u00e1s de seis meses despu\u00e9s de que Apple abordara <a rel=\"nofollow noopener\" href=\"https:\/\/www.jamf.com\/blog\/jamf-threat-labs-safari-vuln-gatekeeper-bypass\/\" target=\"_blank\">otro defecto similar<\/a> en macOS Catalina, Big Sur 11.6.5 y Monterey 12.3 (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-22616\" target=\"_blank\">CVE-2022-22616<\/a>) que podr\u00eda permitir que un archivo ZIP malicioso eluda las comprobaciones de Gatekeeper.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/details-released-for-recently-patched.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad han compartido detalles sobre una falla de seguridad ahora abordada en el sistema operativo<\/p>\n","protected":false},"author":1,"featured_media":411490,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,89993,4661,4664,5972,4662,4668,4667,34079,4654,4658,4659,4653,4655,212,18,115074,4663,47138,12258,4666,4665,86317,4014,4660],"class_list":["post-411489","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-archive","tag-ataques-ciberneticos","tag-como-hackear","tag-detalles","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-parcheada","tag-programa-malicioso-ransomware","tag-publicados","tag-recientemente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utility","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/411489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=411489"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/411489\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/411490"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=411489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=411489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=411489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}