{"id":624635,"date":"2023-02-14T10:01:34","date_gmt":"2023-02-14T10:01:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/parche-ahora-ios-ipados-macos-y-safari-de-apple-bajo-ataque-con-una-nueva-falla-de-dia-cero\/"},"modified":"2023-02-14T10:01:36","modified_gmt":"2023-02-14T10:01:36","slug":"parche-ahora-ios-ipados-macos-y-safari-de-apple-bajo-ataque-con-una-nueva-falla-de-dia-cero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/parche-ahora-ios-ipados-macos-y-safari-de-apple-bajo-ataque-con-una-nueva-falla-de-dia-cero\/","title":{"rendered":"Parche ahora: iOS, iPadOS, macOS y Safari de Apple bajo ataque con una nueva falla de d\u00eda cero"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del dispositivo \/ D\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Apple lanz\u00f3 el lunes actualizaciones de seguridad para <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213635\" target=\"_blank\">iOS, iPad OS<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213633\" target=\"_blank\">Mac OS<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213638\" target=\"_blank\">Safari<\/a> para abordar una falla de d\u00eda cero que, seg\u00fan dijo, se ha explotado activamente en la naturaleza.<\/p>\n<p>rastreado como <strong>CVE-2023-23529<\/strong>el problema se relaciona con un error de confusi\u00f3n de tipos en el motor del navegador WebKit que podr\u00eda activarse al procesar contenido web creado con fines malintencionados, lo que culmina en la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>El fabricante del iPhone dijo que el error se solucion\u00f3 con controles mejorados y agreg\u00f3 que &#8220;est\u00e1 al tanto de un informe de que este problema puede haber sido explotado activamente&#8221;.  A un investigador an\u00f3nimo se le atribuye haber informado de la falla.<\/p>\n<p>No est\u00e1 claro de inmediato c\u00f3mo se explota la vulnerabilidad en los ataques del mundo real, pero es la segunda falla de confusi\u00f3n de tipos de la que se abusa activamente en WebKit que Apple corrige despu\u00e9s de CVE-2022-42856 en otros tantos meses, que se cerr\u00f3 en diciembre. 2022. <\/p>\n<p>Las fallas de WebKit tambi\u00e9n son notables por el hecho de que afectan a todos los navegadores web de terceros que est\u00e1n disponibles para iOS y iPadOS debido a las restricciones de Apple que requieren que los proveedores de navegadores utilicen el mismo marco de renderizado.<\/p>\n<p>La empresa tambi\u00e9n abord\u00f3 un problema de uso posterior a la liberaci\u00f3n en el Kernel (CVE-2023-23514) que podr\u00eda permitir que una aplicaci\u00f3n no autorizada ejecute c\u00f3digo arbitrario con los privilegios m\u00e1s altos.<\/p>\n<p>Acreditados por informar el problema est\u00e1n Xinru Chi de Pangu Lab y Ned Williamson de Google Project Zero.  Apple dijo que resolvi\u00f3 la vulnerabilidad con una gesti\u00f3n de memoria mejorada.<\/p>\n<p>Por separado, la \u00faltima actualizaci\u00f3n de macOS tambi\u00e9n corrige un defecto de privacidad en los accesos directos que una aplicaci\u00f3n con malware puede aprovechar para &#8220;observar datos de usuario desprotegidos&#8221;.  El problema, se\u00f1al\u00f3 Apple, se solucion\u00f3 mejorando el manejo de los archivos temporales.<\/p>\n<p>Se recomienda a los usuarios que actualicen a iOS 16.3.1, iPadOS 16.3.1, macOS Ventura 13.2.1 y Safari 16.3.1 para mitigar los riesgos potenciales.  Las actualizaciones est\u00e1n disponibles para los siguientes dispositivos:<\/p>\n<ul>\n<li>iPhone 8 y posteriores, iPad Pro (todos los modelos), iPad Air de 3.\u00aa generaci\u00f3n y posteriores, iPad de 5.\u00aa generaci\u00f3n y posteriores, y iPad mini de 5.\u00aa generaci\u00f3n y posteriores<\/li>\n<li>Mac con macOS Ventura, macOS Big Sur y macOS Monterey<\/li>\n<\/ul>\n<p>Apple remedi\u00f3 un total de 10 d\u00edas cero que abarcaron su software en 2022, nueve de los cuales fueron revelados como explotados activamente por actores de amenazas.  Cuatro de esos defectos se descubrieron en WebKit.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/patch-now-apples-ios-ipados-macos-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de febrero de 2023\ue804Ravie Lakshman\u00e1nSeguridad del dispositivo \/ D\u00eda cero Apple lanz\u00f3 el lunes actualizaciones de seguridad<\/p>\n","protected":false},"author":1,"featured_media":624636,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,1541,1247,4661,5200,2127,4664,99,1478,2503,4662,12229,74885,4668,4667,34079,4654,4658,4659,4653,4655,212,19938,4663,928,4666,4665,158,4660],"class_list":["post-624635","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-apple","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-cero","tag-como-hackear","tag-con","tag-dia","tag-falla","tag-filtracion-de-datos","tag-ios","tag-ipados","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-parche","tag-programa-malicioso-ransomware","tag-safari","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/624635","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=624635"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/624635\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/624636"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=624635"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=624635"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=624635"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}