{"id":638187,"date":"2023-02-22T14:45:27","date_gmt":"2023-02-22T14:45:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/apple-advierte-sobre-3-nuevas-vulnerabilidades-que-afectan-a-dispositivos-iphone-ipad-y-mac\/"},"modified":"2023-02-22T14:45:28","modified_gmt":"2023-02-22T14:45:28","slug":"apple-advierte-sobre-3-nuevas-vulnerabilidades-que-afectan-a-dispositivos-iphone-ipad-y-mac","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/apple-advierte-sobre-3-nuevas-vulnerabilidades-que-afectan-a-dispositivos-iphone-ipad-y-mac\/","title":{"rendered":"Apple advierte sobre 3 nuevas vulnerabilidades que afectan a dispositivos iPhone, iPad y Mac"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final\/Actualizaci\u00f3n de software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Apple ha revisado los avisos de seguridad que public\u00f3 el mes pasado para incluir tres nuevas vulnerabilidades que afectan <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213606\" target=\"_blank\">iOS, iPad OS<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213605\" target=\"_blank\">Mac OS<\/a>.<\/p>\n<p>El primer defecto es un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Race_condition\" target=\"_blank\">condici\u00f3n de carrera<\/a> en el componente Crash Reporter (CVE-2023-23520) que podr\u00eda permitir que un actor malicioso lea archivos arbitrarios como ra\u00edz.  El fabricante de iPhone dijo que abord\u00f3 el problema con una validaci\u00f3n adicional.<\/p>\n<p>Las otras dos vulnerabilidades, atribuidas al investigador de Trellix Austin Emmitt, residen en el <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/documentation\/foundation\" target=\"_blank\">marco de la fundaci\u00f3n<\/a> (CVE-2023-23530 y CVE-2023-23531) y podr\u00eda armarse para lograr la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<p>&#8220;Una aplicaci\u00f3n puede ejecutar c\u00f3digo arbitrario fuera de su entorno limitado o con ciertos privilegios elevados&#8221;, dijo Apple, y agreg\u00f3 que solucion\u00f3 los problemas con un &#8220;manejo de memoria mejorado&#8221;.<\/p>\n<p>Las vulnerabilidades de gravedad media a alta se han parcheado en iOS 16.3, iPadOS 16.3 y macOS Ventura 13.2 que se enviaron el 23 de enero de 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/Apple-advierte-sobre-3-nuevas-vulnerabilidades-que-afectan-a-dispositivos.png\" alt=\"Vulnerabilidades de iPhone, iPad y Mac\" border=\"0\" data-original-height=\"388\" data-original-width=\"728\" title=\"Vulnerabilidades de iPhone, iPad y Mac\"\/><\/div>\n<p>Trellix, en su propio informe del martes, <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/trellix-advanced-research-center-discovers-a-new-privilege-escalation-bug-class-on-macos-and-ios.html\" target=\"_blank\">clasificado<\/a> las dos fallas como una &#8220;nueva clase de errores que permiten omitir la firma de c\u00f3digo para ejecutar c\u00f3digo arbitrario en el contexto de varias aplicaciones de plataforma, lo que lleva a una escalada de privilegios y escape de sandbox tanto en macOS como en iOS&#8221;.<\/p>\n<p>Los errores tambi\u00e9n eluden las mitigaciones que Apple implement\u00f3 para abordar las vulnerabilidades de clic cero como FORCEDENTRY que fue aprovechada por el proveedor de software esp\u00eda mercenario israel\u00ed NSO Group para implementar Pegasus en los dispositivos de los objetivos.<\/p>\n<p>Como resultado, un actor de amenazas podr\u00eda explotar estas vulnerabilidades para salir de la zona de pruebas y ejecutar c\u00f3digo malicioso con permisos elevados, lo que podr\u00eda otorgar acceso al calendario, la libreta de direcciones, los mensajes, los datos de ubicaci\u00f3n, el historial de llamadas, la c\u00e1mara, el micr\u00f3fono y las fotos.<\/p>\n<p>A\u00fan m\u00e1s preocupante, se podr\u00eda abusar de los defectos de seguridad para instalar aplicaciones arbitrarias o incluso borrar el dispositivo.  Dicho esto, la explotaci\u00f3n de las fallas requiere que un atacante ya haya obtenido un punto de apoyo inicial.<\/p>\n<p>&#8220;Las vulnerabilidades anteriores representan una violaci\u00f3n significativa del modelo de seguridad de macOS e iOS, que se basa en que las aplicaciones individuales tengan un acceso detallado al subconjunto de recursos que necesitan y consulten los servicios privilegiados m\u00e1s altos para obtener cualquier otra cosa&#8221;, dijo Emmitt.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/apple-warns-of-3-new-vulnerabilities.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de febrero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de punto final\/Actualizaci\u00f3n de software Apple ha revisado los avisos de seguridad<\/p>\n","protected":false},"author":1,"featured_media":638188,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,14895,1541,4661,4664,5718,4662,13267,8598,4668,4667,16445,4654,4658,4659,4653,4655,2498,4663,4666,4665,131,4660,12260],"class_list":["post-638187","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-afectan","tag-apple","tag-ataques-ciberneticos","tag-como-hackear","tag-dispositivos","tag-filtracion-de-datos","tag-ipad","tag-iphone","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mac","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/638187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=638187"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/638187\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/638188"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=638187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=638187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=638187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}