{"id":534516,"date":"2022-12-20T11:43:55","date_gmt":"2022-12-20T11:43:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-detalla-la-vulnerabilidad-de-omision-de-gatekeeper-en-sistemas-apple-macos\/"},"modified":"2022-12-20T11:43:57","modified_gmt":"2022-12-20T11:43:57","slug":"microsoft-detalla-la-vulnerabilidad-de-omision-de-gatekeeper-en-sistemas-apple-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-detalla-la-vulnerabilidad-de-omision-de-gatekeeper-en-sistemas-apple-macos\/","title":{"rendered":"Microsoft detalla la vulnerabilidad de omisi\u00f3n de Gatekeeper en sistemas Apple macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final\/vulnerabilidad <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft ha revelado detalles de una falla de seguridad ahora parcheada en Apple macOS que podr\u00eda ser aprovechada por un atacante para eludir las protecciones de seguridad impuestas para evitar la ejecuci\u00f3n de aplicaciones maliciosas.<\/p>\n<p>La deficiencia, apodada <strong>Aquiles<\/strong> (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-42821\" target=\"_blank\">CVE-2022-42821<\/a>puntaje CVSS: 5.5), fue abordado por el fabricante del iPhone en <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213488\" target=\"_blank\">macOS Ventura 13<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213533\" target=\"_blank\">Monterrey 12.6.2<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-in\/HT213534\" target=\"_blank\">Gran Sur 11.7.2<\/a>describi\u00e9ndolo como un problema l\u00f3gico que podr\u00eda ser armado por una aplicaci\u00f3n para eludir los controles de Gatekeeper.<\/p>\n<p>&#8220;Las omisiones de Gatekeeper como esta podr\u00edan aprovecharse como un vector para el acceso inicial de malware y otras amenazas y podr\u00edan ayudar a aumentar la tasa de \u00e9xito de campa\u00f1as y ataques maliciosos en macOS&#8221;, Jonathan Bar Or del Microsoft 365 Defender Research Team. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2022\/12\/19\/gatekeepers-achilles-heel-unearthing-a-macos-vulnerability\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Gatekeeper es un mecanismo de seguridad dise\u00f1ado para garantizar que solo se ejecuten aplicaciones confiables en el sistema operativo.  Esto es <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT202491\" target=\"_blank\">forzado<\/a> mediante un atributo extendido llamado &#8220;com.apple.quarantine&#8221; que se asigna a los archivos descargados de Internet.  Es similar a la bandera Mark of the Web (MotW) en Windows.<\/p>\n<p>Por lo tanto, cuando un usuario desprevenido descarga una aplicaci\u00f3n potencialmente da\u00f1ina que se hace pasar por una pieza de software leg\u00edtimo, la funci\u00f3n Gatekeeper evita que las aplicaciones se ejecuten, ya que Apple no las ha firmado ni certificado de manera v\u00e1lida.<\/p>\n<p>Incluso en los casos en que Apple aprueba una aplicaci\u00f3n, a los usuarios se les muestra un aviso cuando se inicia por primera vez para solicitar su consentimiento expl\u00edcito.<\/p>\n<p>Dado el papel crucial que desempe\u00f1a Gatekeeper en macOS, es dif\u00edcil no imaginar las consecuencias de eludir la barrera de seguridad, lo que podr\u00eda permitir que los actores de amenazas implementen malware en las m\u00e1quinas.<\/p>\n<p>La vulnerabilidad de Achilles identificada por Microsoft explota un modelo de permisos denominado Listas de control de acceso (<a rel=\"nofollow noopener\" href=\"https:\/\/ss64.com\/osx\/chmod.html\" target=\"_blank\">ACL<\/a>) para agregar permisos extremadamente restrictivos a un archivo descargado (es decir, &#8220;todos niegan escribir, escribir attr, escribir extattr, escribir seguridad, chown&#8221;), lo que impide que Safari establezca el atributo extendido de cuarentena.<\/p>\n<p>En un escenario de ataque hipot\u00e9tico, un adversario podr\u00eda adoptar la t\u00e9cnica para crear una aplicaci\u00f3n maliciosa y alojarla en un servidor, que luego podr\u00eda entregarse a un posible objetivo a trav\u00e9s de ingenier\u00eda social, anuncios maliciosos o un abrevadero.<\/p>\n<p>El m\u00e9todo tambi\u00e9n elude el reci\u00e9n introducido de Apple <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT212650\" target=\"_blank\">Modo de bloqueo<\/a> en macOS Ventura, una configuraci\u00f3n restrictiva opcional para contrarrestar los exploits sin clic, que requiere que los usuarios apliquen las \u00faltimas actualizaciones para mitigar las amenazas.<\/p>\n<p>&#8220;Las aplicaciones falsas siguen siendo uno de los principales vectores de entrada en macOS, lo que indica que las t\u00e9cnicas de omisi\u00f3n de Gatekeeper son una capacidad atractiva e incluso necesaria para que los adversarios aprovechen los ataques&#8221;, dijo Bar Or.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/microsoft-details-gatekeeper-bypass.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de diciembre de 2022\ue804Ravie Lakshman\u00e1nSeguridad de punto final\/vulnerabilidad Microsoft ha revelado detalles de una falla de seguridad<\/p>\n","protected":false},"author":1,"featured_media":534517,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1541,4661,4664,49063,4662,134309,4668,4667,34079,7983,4654,4658,4659,4653,4655,50035,4663,4666,4665,5527,4014,4660],"class_list":["post-534516","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-ataques-ciberneticos","tag-como-hackear","tag-detalla","tag-filtracion-de-datos","tag-gatekeeper","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-omision","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/534516","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=534516"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/534516\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/534517"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=534516"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=534516"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=534516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}