{"id":589884,"date":"2023-01-24T10:17:58","date_gmt":"2023-01-24T10:17:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/apple-publica-actualizaciones-para-dispositivos-mas-antiguos-a-fin-de-corregir-una-vulnerabilidad-explotada-activamente\/"},"modified":"2023-01-24T10:18:00","modified_gmt":"2023-01-24T10:18:00","slug":"apple-publica-actualizaciones-para-dispositivos-mas-antiguos-a-fin-de-corregir-una-vulnerabilidad-explotada-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/apple-publica-actualizaciones-para-dispositivos-mas-antiguos-a-fin-de-corregir-una-vulnerabilidad-explotada-activamente\/","title":{"rendered":"Apple publica actualizaciones para dispositivos m\u00e1s antiguos a fin de corregir una vulnerabilidad explotada activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Ataque de d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Apple ha respaldado correcciones para una falla de seguridad cr\u00edtica revelada recientemente que afecta a dispositivos m\u00e1s antiguos, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>El problema, rastreado como CVE-2022-42856, es una vulnerabilidad de confusi\u00f3n de tipo en el motor del navegador WebKit que podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo arbitrario al procesar contenido web creado con fines malintencionados.<\/p>\n<p>Si bien la empresa lo abord\u00f3 originalmente el 30 de noviembre de 2022, como parte de la actualizaci\u00f3n de iOS 16.1.2, el parche se ampli\u00f3 a un conjunto m\u00e1s amplio de dispositivos Apple con iOS 15.7.2, iPadOS 15.7.2, macOS Ventura 13.1, tvOS 16.2 y Safari 16.2.<\/p>\n<p>&#8220;Apple est\u00e1 al tanto de un informe de que este problema puede haber sido explotado activamente contra versiones de iOS lanzadas antes de iOS 15.1&#8221;, dijo el fabricante del iPhone. <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213597\" target=\"_blank\">dicho<\/a> en un aviso publicado el lunes.<\/p>\n<p>Con ese fin, la \u00faltima actualizaci\u00f3n, iOS 12.5.7, est\u00e1 disponible para iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 y iPod touch (6.\u00aa generaci\u00f3n).<\/p>\n<p>A Cl\u00e9ment Lecigne del Threat Analysis Group (TAG) de Google se le atribuye el descubrimiento de la vulnerabilidad, aunque actualmente se desconocen los detalles exactos que rodean los intentos de explotaci\u00f3n en la naturaleza.<\/p>\n<p>La actualizaci\u00f3n viene como Apple <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT201222\" target=\"_blank\">publicado<\/a> iOS 16.3, iPadOS 16.3, macOS Ventura 13.2, watchOS 9.3 y Safari 16.3 para remediar una larga lista de fallas de seguridad, que incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213606\" target=\"_blank\">dos bichos<\/a> en WebKit que podr\u00eda conducir a la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213605\" target=\"_blank\">macOS Ventura 13.2<\/a> tambi\u00e9n soluciona dos vulnerabilidades de denegaci\u00f3n de servicio en ImageIO y Safari, junto con tres fallas en el Kernel que podr\u00edan aprovecharse para filtrar informaci\u00f3n confidencial, determinar su dise\u00f1o de memoria y ejecutar c\u00f3digo malicioso con privilegios elevados.<\/p>\n<p>Sin embargo, no todo son correcciones de errores.  Las actualizaciones tambi\u00e9n traen consigo la capacidad de usar claves de seguridad de hardware para bloquear las ID de Apple para una autenticaci\u00f3n de dos factores resistente al phishing.  Tambi\u00e9n ampl\u00edan la disponibilidad de Protecci\u00f3n de datos avanzada fuera de los EE. UU.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/apple-issues-updates-for-older-devices.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad m\u00f3vil \/ Ataque de d\u00eda cero Apple ha respaldado correcciones para una<\/p>\n","protected":false},"author":1,"featured_media":589885,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,5152,4657,4656,4351,1541,4661,4664,25504,5718,36019,4662,1454,4668,4667,16,4654,4658,4659,4653,4655,18,4663,911,4666,4665,158,4014,4660],"class_list":["post-589884","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-antiguos","tag-apple","tag-ataques-ciberneticos","tag-como-hackear","tag-corregir","tag-dispositivos","tag-explotada","tag-filtracion-de-datos","tag-fin","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-publica","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/589884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=589884"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/589884\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/589885"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=589884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=589884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=589884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}