{"id":524609,"date":"2022-12-14T07:46:08","date_gmt":"2022-12-14T07:46:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-de-dia-cero-explotada-activamente-descubierta-en-productos-apple\/"},"modified":"2022-12-14T07:46:10","modified_gmt":"2022-12-14T07:46:10","slug":"nueva-vulnerabilidad-de-dia-cero-explotada-activamente-descubierta-en-productos-apple","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-de-dia-cero-explotada-activamente-descubierta-en-productos-apple\/","title":{"rendered":"Nueva vulnerabilidad de d\u00eda cero explotada activamente descubierta en productos Apple"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad de d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Apple lanz\u00f3 el martes actualizaciones de seguridad para iOS, iPadOS, macOS, tvOS y el navegador web Safari para abordar una nueva vulnerabilidad de d\u00eda cero que podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo malicioso.<\/p>\n<p>rastreado como <strong>CVE-2022-42856<\/strong>el problema ha sido descrito por el gigante tecnol\u00f3gico como un problema de confusi\u00f3n de tipos en el motor del navegador WebKit que podr\u00eda activarse al procesar contenido especialmente dise\u00f1ado, lo que lleva a la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>La compa\u00f1\u00eda dijo que est\u00e1 &#8220;al tanto de un informe de que este problema puede haber sido explotado activamente contra versiones de iOS lanzadas antes de iOS 15.1&#8221;.<\/p>\n<p>Si bien a\u00fan se desconocen los detalles sobre la naturaleza exacta de los ataques, es probable que se tratara de un caso de ingenier\u00eda social o un abrevadero para infectar los dispositivos al visitar un dominio falso o leg\u00edtimo pero comprometido a trav\u00e9s del navegador.<\/p>\n<p>Vale la pena se\u00f1alar que todos los navegadores web de terceros que est\u00e1n disponibles para iOS y iPadOS, incluidos Google Chrome, Mozilla Firefox y Microsoft Edge, entre otros, son <a rel=\"nofollow noopener\" href=\"https:\/\/www.macrumors.com\/2022\/02\/25\/should-apple-ban-rival-browser-engines\/\" target=\"_blank\">requerido<\/a> usar el motor de renderizado WebKit debido a las restricciones impuestas por Apple.<\/p>\n<p>Cl\u00e9ment Lecigne, del Grupo de An\u00e1lisis de Amenazas (TAG) de Google, se atribuye el descubrimiento y la notificaci\u00f3n del problema.  Apple not\u00f3 que solucion\u00f3 el error mejorando el manejo del estado.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La actualizaci\u00f3n, que est\u00e1 disponible con <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213531\" target=\"_blank\">iOS 15.7.2, iPad OS 15.7.2<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213532\" target=\"_blank\">macOS Ventura 13.1<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213535\" target=\"_blank\">tvOS 16.2<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213537\" target=\"_blank\">Safari 16.2<\/a>llega dos semanas despu\u00e9s de que Apple corrigiera el mismo error en <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213516\" target=\"_blank\">iOS 16.1.2<\/a> el 30 de noviembre de 2022.<\/p>\n<p>La soluci\u00f3n marca la resoluci\u00f3n de la d\u00e9cima vulnerabilidad de d\u00eda cero descubierta en el software de Apple desde principios de a\u00f1o.  Tambi\u00e9n es la novena falla de d\u00eda cero explotada activamente en 2022.<\/p>\n<ul>\n<li><strong>CVE-2022-22587<\/strong> (IOMobileFrameBuffer): una aplicaci\u00f3n maliciosa puede ejecutar c\u00f3digo arbitrario con privilegios de kernel<\/li>\n<li><strong>CVE-2022-22594<\/strong> (Almacenamiento WebKit): un sitio web puede rastrear informaci\u00f3n confidencial del usuario (conocida p\u00fablicamente pero no explotada activamente)<\/li>\n<li><strong>CVE-2022-22620<\/strong> (WebKit): el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecuci\u00f3n de c\u00f3digo arbitrario<\/li>\n<li><strong>CVE-2022-22674<\/strong> (Controlador de gr\u00e1ficos Intel): una aplicaci\u00f3n puede leer la memoria del kernel<\/li>\n<li><strong>CVE-2022-22675<\/strong> (AppleAVD): una aplicaci\u00f3n puede ejecutar c\u00f3digo arbitrario con privilegios de kernel<\/li>\n<li><strong>CVE-2022-32893<\/strong> (WebKit): el procesamiento de contenido web creado con fines malintencionados puede provocar la ejecuci\u00f3n de c\u00f3digo arbitrario<\/li>\n<li><strong>CVE-2022-32894<\/strong> (Kernel): una aplicaci\u00f3n puede ejecutar c\u00f3digo arbitrario con privilegios de kernel<\/li>\n<li><strong>CVE-2022-32917<\/strong> (Kernel): una aplicaci\u00f3n puede ejecutar c\u00f3digo arbitrario con privilegios de kernel<\/li>\n<li><strong>CVE-2022-42827<\/strong> (Kernel): una aplicaci\u00f3n puede ejecutar c\u00f3digo arbitrario con privilegios de kernel<\/li>\n<\/ul>\n<p>Lo \u00faltimo <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213530\" target=\"_blank\">iOS, iPad OS<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213532\" target=\"_blank\">Mac OS<\/a> las actualizaciones tambi\u00e9n introducen una nueva caracter\u00edstica de seguridad llamada Protecci\u00f3n de datos avanzada para iCloud que ampl\u00eda el cifrado de extremo a extremo (E2EE) a \u200ciCloud\u200c Backup, Notes, Photos y m\u00e1s.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/new-actively-exploited-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de diciembre de 2022\ue804Ravie Lakshman\u00e1nVulnerabilidad de d\u00eda cero Apple lanz\u00f3 el martes actualizaciones de seguridad para iOS,<\/p>\n","protected":false},"author":1,"featured_media":524610,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,1541,4661,2127,4664,20157,1478,36019,4662,4668,4667,4654,4658,4659,4653,4655,212,6087,4663,4666,4665,4014,4660],"class_list":["post-524609","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-descubierta","tag-dia","tag-explotada","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/524609","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=524609"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/524609\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/524610"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=524609"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=524609"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=524609"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}