{"id":982784,"date":"2023-10-05T05:37:51","date_gmt":"2023-10-05T05:37:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/apple-lanza-parches-de-seguridad-para-la-falla-de-dia-cero-de-ios-explotada-activamente\/"},"modified":"2023-10-05T05:37:55","modified_gmt":"2023-10-05T05:37:55","slug":"apple-lanza-parches-de-seguridad-para-la-falla-de-dia-cero-de-ios-explotada-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/apple-lanza-parches-de-seguridad-para-la-falla-de-dia-cero-de-ios-explotada-activamente\/","title":{"rendered":"Apple lanza parches de seguridad para la falla de d\u00eda cero de iOS explotada activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">D\u00eda Cero \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Apple-lanza-parches-de-seguridad-para-la-falla-de-dia.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Apple lanz\u00f3 el mi\u00e9rcoles parches de seguridad para abordar una nueva falla de d\u00eda cero en iOS y iPadOS que, seg\u00fan dijo, ha sido explotada activamente en la naturaleza.<\/p>\n<p>Seguimiento como <strong>CVE-2023-42824<\/strong>, un atacante local podr\u00eda aprovechar la vulnerabilidad del kernel para elevar sus privilegios.  El fabricante del iPhone dijo que abord\u00f3 el problema con controles mejorados.<\/p>\n<p>&#8220;Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente en versiones de iOS anteriores a iOS 16.6&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213961\" target=\"_blank\">anotado<\/a> en un escueto aviso.<\/p>\n<p>Si bien actualmente se desconocen detalles adicionales sobre la naturaleza de los ataques y la identidad de los actores de amenazas que los perpetran, la explotaci\u00f3n exitosa probablemente depende de que un atacante ya haya obtenido un punto de apoyo inicial por alg\u00fan otro medio.<\/p>\n<p>La \u00faltima actualizaci\u00f3n de Apple tambi\u00e9n resuelve CVE-2023-5217 que afecta al componente WebRTC, que Google describi\u00f3 la semana pasada como un desbordamiento de b\u00fafer basado en mont\u00f3n en el formato de compresi\u00f3n VP8 en libvpx.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los parches, iOS 17.0.3 y iPadOS 17.0.3, est\u00e1n disponibles para los siguientes dispositivos:<\/p>\n<ul>\n<li>iPhone XS y posterior<\/li>\n<li>iPad Pro de 12,9 pulgadas de segunda generaci\u00f3n y posteriores, iPad Pro de 10,5 pulgadas, iPad Pro de 11 pulgadas de primera generaci\u00f3n y posteriores, iPad Air de tercera generaci\u00f3n y posteriores, iPad de sexta generaci\u00f3n y posteriores y iPad mini de quinta generaci\u00f3n y posteriores<\/li>\n<\/ul>\n<p>Con este nuevo desarrollo, Apple ha abordado un total de 17 d\u00edas cero explotados activamente en su software desde principios de a\u00f1o.<\/p>\n<p>Tambi\u00e9n llega dos semanas despu\u00e9s de que Cupertino implementara correcciones para resolver tres problemas (CVE-2023-41991, CVE-2023-41992 y CVE-2023-41993), de los cuales se dice que han sido abusados \u200b\u200bpor un proveedor de software esp\u00eda israel\u00ed llamado Cytrox instalar\u00e1 el malware Predator en el iPhone del ex miembro del parlamento egipcio Ahmed Eltantawy a principios de este a\u00f1o.<\/p>\n<p>Un punto que vale la pena se\u00f1alar aqu\u00ed es que CVE-2023-41992 tambi\u00e9n se refiere a una deficiencia en el kernel que permite a los atacantes locales lograr una escalada de privilegios.<\/p>\n<p>No est\u00e1 claro de inmediato si las dos fallas tienen alguna conexi\u00f3n entre s\u00ed y si CVE-2023-42824 es un parche para evitar CVE-2023-41992.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sekoia, en un an\u00e1lisis reciente, dijo que encontr\u00f3 similitudes de infraestructura entre los clientes de Cytrox (tambi\u00e9n conocido como Lycantrox) y otra empresa comercial de software esp\u00eda llamada Candiru (tambi\u00e9n conocido como Karkadann), probablemente debido a que utilizan ambas tecnolog\u00edas de software esp\u00eda.<\/p>\n<p>&#8220;La infraestructura utilizada por Lycantrox consiste en VPS alojados en varios sistemas aut\u00f3nomos&#8221;, afirma la firma francesa de ciberseguridad <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/active-lycantrox-infrastructure-illumination\/\" target=\"_blank\">dicho<\/a>y cada cliente parece ejecutar sus propias instancias de VPS y administrar sus propios nombres de dominio relacionados con \u00e9l.<\/p>\n<p>Se recomienda a los usuarios que corren el riesgo de ser atacados que habiliten el modo de bloqueo para reducir la exposici\u00f3n a exploits de software esp\u00eda mercenario.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/apple-rolls-out-security-patches-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de octubre de 2023\ue804Sala de redacci\u00f3nD\u00eda Cero \/ Vulnerabilidad Apple lanz\u00f3 el mi\u00e9rcoles parches de seguridad para<\/p>\n","protected":false},"author":1,"featured_media":982785,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,1541,4661,2127,4664,1478,36019,2503,4662,12229,4668,543,201033,4654,201031,4659,4653,4655,18,6244,42,4666,4665,201032,4660],"class_list":["post-982784","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-dia","tag-explotada","tag-falla","tag-filtracion-de-datos","tag-ios","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/982784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=982784"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/982784\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/982785"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=982784"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=982784"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=982784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}