{"id":817896,"date":"2023-06-22T09:34:38","date_gmt":"2023-06-22T09:34:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-de-dia-cero-apple-lanza-parches-para-fallas-explotadas-activamente-en-ios-macos-y-safari\/"},"modified":"2023-06-22T09:34:42","modified_gmt":"2023-06-22T09:34:42","slug":"alerta-de-dia-cero-apple-lanza-parches-para-fallas-explotadas-activamente-en-ios-macos-y-safari","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-de-dia-cero-apple-lanza-parches-para-fallas-explotadas-activamente-en-ios-macos-y-safari\/","title":{"rendered":"Alerta de d\u00eda cero: Apple lanza parches para fallas explotadas activamente en iOS, macOS y Safari"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad de punto final<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Apple lanz\u00f3 el mi\u00e9rcoles un <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT201222\" target=\"_blank\">un mont\u00f3n de actualizaciones<\/a> para iOS, iPadOS, macOS, watchOS y el navegador Safari para abordar un conjunto de fallas que, seg\u00fan dijo, se explotaron activamente en la naturaleza.<\/p>\n<p>Esto incluye un par de d\u00edas cero que han sido armados en una campa\u00f1a de vigilancia m\u00f3vil llamada Operaci\u00f3n Triangulaci\u00f3n que ha estado activa desde 2019. Se desconoce el actor de amenazas exacto detr\u00e1s de la campa\u00f1a.<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-32434\" target=\"_blank\"><strong>CVE-2023-32434<\/strong><\/a>  &#8211; Una vulnerabilidad de desbordamiento de enteros en el Kernel que podr\u00eda ser aprovechada por una aplicaci\u00f3n maliciosa para ejecutar c\u00f3digo arbitrario con privilegios del kernel.<\/li>\n<\/ul>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-32435\" target=\"_blank\"><strong>CVE-2023-32435<\/strong><\/a>  &#8211; Una vulnerabilidad de corrupci\u00f3n de memoria en WebKit que podr\u00eda conducir a la ejecuci\u00f3n de c\u00f3digo arbitrario al procesar contenido web especialmente dise\u00f1ado.<\/li>\n<\/ul>\n<p>El fabricante de iPhone dijo que es consciente de que los dos problemas &#8220;pueden haber sido explotados activamente contra versiones de iOS lanzadas antes de iOS 15.7&#8221;, y le dio cr\u00e9dito a los investigadores de Kaspersky Georgy Kucherin, Leonid Bezvershenko y Boris Larin por informarlos.<\/p>\n<p>El aviso se produce cuando el proveedor ruso de seguridad cibern\u00e9tica analiz\u00f3 el implante de spyware utilizado en la campa\u00f1a de ataque de clic cero dirigida a dispositivos iOS a trav\u00e9s de iMessages que conten\u00eda un archivo adjunto integrado con un exploit para una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo (RCE).<\/p>\n<p>El c\u00f3digo de explotaci\u00f3n tambi\u00e9n est\u00e1 dise\u00f1ado para descargar componentes adicionales para obtener privilegios de ra\u00edz en el dispositivo de destino, despu\u00e9s de lo cual la puerta trasera se implementa en la memoria y el iMessage inicial se elimina para ocultar el rastro de la infecci\u00f3n.<\/p>\n<p>El sofisticado implante, llamado TriangleDB, opera \u00fanicamente en la memoria, sin dejar rastros de la actividad que sigue al reinicio del dispositivo.  Tambi\u00e9n viene con diversas capacidades de recopilaci\u00f3n y seguimiento de datos.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1685807016_716_La-FTC-condena-a-Amazon-con-una-multa-de-308.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto incluye &#8220;interactuar con el sistema de archivos del dispositivo (incluida la creaci\u00f3n, modificaci\u00f3n, exfiltraci\u00f3n y eliminaci\u00f3n de archivos), administrar procesos (listado y terminaci\u00f3n), extraer elementos del llavero para recopilar las credenciales de la v\u00edctima y monitorear la geolocalizaci\u00f3n de la v\u00edctima, entre otros&#8221;.<\/p>\n<p>Tambi\u00e9n parcheado por Apple es un tercer d\u00eda cero <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-32439\" target=\"_blank\">CVE-2023-32439<\/a>que se ha informado de forma an\u00f3nima y podr\u00eda dar lugar a la ejecuci\u00f3n de c\u00f3digo arbitrario al procesar contenido web malicioso.<\/p>\n<p>La falla explotada activamente, descrita como un problema de confusi\u00f3n de tipos, se ha solucionado con controles mejorados.  Las actualizaciones est\u00e1n disponibles para las siguientes plataformas:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213814\" target=\"_blank\">iOS 16.5.1 y iPadOS 16.5.1<\/a> &#8211; iPhone 8 y posteriores, iPad Pro (todos los modelos), iPad Air de 3.\u00aa generaci\u00f3n y posteriores, iPad de 5.\u00aa generaci\u00f3n y posteriores, y iPad mini de 5.\u00aa generaci\u00f3n y posteriores<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213811\" target=\"_blank\">iOS 15.7.7 y iPadOS 15.7.7<\/a> &#8211; iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (1.\u00aa generaci\u00f3n), iPad Air 2, iPad mini (4.\u00aa generaci\u00f3n) y iPod touch (7.\u00aa generaci\u00f3n)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213813\" target=\"_blank\">macOS Ventura 13.4.1<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213810\" target=\"_blank\">macOS Monterrey 12.6.7<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213809\" target=\"_blank\">macOS Big Sur 11.7.8<\/a><\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213812\" target=\"_blank\">relojOS 9.5.2<\/a> &#8211; Apple Watch Serie 4 y posteriores<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213808\" target=\"_blank\">reloj OS 8.8.1<\/a> &#8211; Apple Watch Series 3, Series 4, Series 5, Series 6, Series 7 y SE, y<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213816\" target=\"_blank\">Safari 16.5.1<\/a> &#8211; Mac con macOS Monterey<\/li>\n<\/ul>\n<p>Con la \u00faltima ronda de correcciones, Apple ha resuelto un total de nueve fallas de d\u00eda cero en sus productos desde principios de a\u00f1o.<\/p>\n<p>En febrero, la empresa corrigi\u00f3 una falla de WebKit (CVE-2023-23529) que podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo.  En abril, lanz\u00f3 actualizaciones para dos errores (CVE-2023-28205 y CVE-2023-28206) que permit\u00edan la ejecuci\u00f3n de c\u00f3digo con privilegios elevados.<\/p>\n<p>Posteriormente, en mayo, envi\u00f3 parches para tres vulnerabilidades m\u00e1s en WebKit (CVE-2023-32409, CVE-2023-28204 y CVE-2023-32373) que podr\u00edan permitir que un actor de amenazas escape a la protecci\u00f3n de la zona de pruebas, acceda a datos confidenciales y ejecutar c\u00f3digo arbitrario.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/zero-day-alert-apple-releases-patches.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de junio de 2023\ue804Ravie Lakshman\u00e1nVulnerabilidad \/ Seguridad de punto final Apple lanz\u00f3 el mi\u00e9rcoles un un mont\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":817897,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,5172,1541,4661,2127,4664,1478,5276,3233,4662,12229,4668,543,4667,34079,4654,4658,4659,4653,4655,18,6244,4663,928,4666,4665,4660],"class_list":["post-817896","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-apple","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-dia","tag-explotadas","tag-fallas","tag-filtracion-de-datos","tag-ios","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-macos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-safari","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/817896","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=817896"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/817896\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/817897"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=817896"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=817896"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=817896"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}