{"id":842374,"date":"2023-07-07T09:39:10","date_gmt":"2023-07-07T09:39:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-lanza-actualizacion-de-parche-de-android-para-3-vulnerabilidades-explotadas-activamente\/"},"modified":"2023-07-07T09:39:13","modified_gmt":"2023-07-07T09:39:13","slug":"google-lanza-actualizacion-de-parche-de-android-para-3-vulnerabilidades-explotadas-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-lanza-actualizacion-de-parche-de-android-para-3-vulnerabilidades-explotadas-activamente\/","title":{"rendered":"Google lanza actualizaci\u00f3n de parche de Android para 3 vulnerabilidades explotadas activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Swati Khandelwal<\/span><\/span><span class=\"p-tags\">Vulnerabilidad de d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Google ha lanzado sus actualizaciones de seguridad mensuales para el sistema operativo Android, abordando 46 nuevas vulnerabilidades de software.  Entre estas, se han identificado tres vulnerabilidades que se explotan activamente en ataques dirigidos.<\/p>\n<p>Una de las vulnerabilidades rastreadas como CVE-2023-26083 es \u200b\u200buna falla de fuga de memoria que afecta al controlador de GPU Arm Mali para chips Bifrost, Avalon y Valhall.  Esta vulnerabilidad en particular se aprovech\u00f3 en un ataque anterior que permiti\u00f3 la infiltraci\u00f3n de spyware en dispositivos Samsung en diciembre de 2022.<\/p>\n<p>Esta vulnerabilidad se consider\u00f3 lo suficientemente grave como para que la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitiera una orden de parcheo para las agencias federales en abril de 2023.<\/p>\n<p>Otra vulnerabilidad importante, identificada como CVE-2021-29256, es un problema de alta gravedad que afecta a versiones espec\u00edficas de los controladores de n\u00facleo de GPU Bifrost y Midgard Arm Mali.  Esta falla permite que un usuario sin privilegios obtenga acceso no autorizado a datos confidenciales y aumente los privilegios al nivel ra\u00edz.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>La tercera vulnerabilidad explotada, CVE-2023-2136, es un error de gravedad cr\u00edtica descubierto en Skia, la biblioteca de gr\u00e1ficos 2D multiplataforma de c\u00f3digo abierto de Google.  Inicialmente se revel\u00f3 como una vulnerabilidad de d\u00eda cero en el navegador Chrome y permite que un atacante remoto que se ha hecho cargo del proceso de renderizado realice un escape de sandbox e implemente c\u00f3digo remoto en dispositivos Android.<\/p>\n<p>Adem\u00e1s de estos, el bolet\u00edn de seguridad de Android de julio de Google destaca otra vulnerabilidad cr\u00edtica, CVE-2023-21250, que afecta al componente del sistema Android.  Este problema puede causar la ejecuci\u00f3n remota de c\u00f3digo sin interacci\u00f3n del usuario o privilegios de ejecuci\u00f3n adicionales, lo que lo hace particularmente precario.<\/p>\n<p>Estos <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2023-07-01\" target=\"_blank\">actualizaciones de seguridad<\/a> se implementan en dos niveles de parche.  El nivel de parche inicial, disponible el 1 de julio, se centra en los componentes principales de Android y aborda 22 defectos de seguridad en los componentes Framework y System.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pam-webinar\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>\ud83d\udd10 Gesti\u00f3n de acceso privilegiado: aprenda a superar desaf\u00edos clave<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Descubra diferentes enfoques para conquistar los desaf\u00edos de la administraci\u00f3n de cuentas privilegiadas (PAM) y suba de nivel su estrategia de seguridad de acceso privilegiado.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pam-webinar\" target=\"_blank\" class=\"wn-button\">Reserve su lugar<\/a><\/section>\n<p>El segundo nivel de parche, lanzado el 5 de julio, tiene como objetivo los componentes de c\u00f3digo cerrado y kernel, y aborda 20 vulnerabilidades en los componentes Kernel, Arm, Imagination Technologies, MediaTek y Qualcomm.<\/p>\n<p>Es importante tener en cuenta que el impacto de las vulnerabilidades abordadas puede extenderse m\u00e1s all\u00e1 de las versiones compatibles de Android (11, 12 y 13), lo que podr\u00eda afectar a las versiones anteriores del sistema operativo que ya no reciben soporte oficial.<\/p>\n<p>Google ha lanzado adem\u00e1s parches de seguridad espec\u00edficos para sus dispositivos Pixel, que se ocupan de 14 vulnerabilidades en los componentes Kernel, Pixel y Qualcomm.  Dos de estas debilidades cr\u00edticas podr\u00edan resultar en ataques de denegaci\u00f3n de servicio y elevaci\u00f3n de privilegios.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/google-releases-android-patch-update.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de julio de 2023\ue804Swati KhandelwalVulnerabilidad de d\u00eda cero Google ha lanzado sus actualizaciones de seguridad mensuales para<\/p>\n","protected":false},"author":1,"featured_media":842375,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,2456,4657,4656,8514,4661,4664,5276,4662,8666,4668,543,4667,4654,4658,4659,4653,4655,18,19938,4663,4666,4665,4660,12260],"class_list":["post-842374","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-explotadas","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/842374","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=842374"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/842374\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/842375"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=842374"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=842374"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=842374"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}