Apple corrige 3 vulnerabilidades de día cero explotadas activamente

0

Apple informó que corrigió 3 vulnerabilidades ZeroDay explotadas activamente en la naturaleza

Apple informó que corrigió 3 vulnerabilidades ZeroDay explotadas activamente en la naturaleza

Apple lanzó este martes actualizaciones para iOS, iPadOS y tvOS, con correcciones para tres vulnerabilidades de seguridad que pueden haber sido explotadas activamente en la naturaleza.

Las tres vulnerabilidades informadas por un investigador anónimo (CVE-2021-1782, CVE-2021-1870 y CVE-2021-1871) podrían haber permitido a un atacante elevar los privilegios y lograr la ejecución remota de código.

Apple no reveló qué tan extendido ha sido el ataque ni las identidades de los atacantes que explotaron las vulnerabilidades activamente.

Aunque el error de escalada de privilegios en el kernel (CVE-2021-1782) se señaló como una condición de carrera que podría hacer que una aplicación maliciosa elevara sus privilegios, las otras dos deficiencias, denominadas como «problema lógico», se descubrieron en el navegador WebKit Engine (CVE-2021-1870 y CVE-2021-1871), lo que permite a un atacante lograr la ejecución de código arbitrario dentro de Safari.

Apple dijo que la condición de carrera y las fallas de WebKit se solucionaron mejorando el bloqueo y las restricciones respectivamente.

Aunque es poco probable que los detalles exactos del exploit que aprovechan las fallas se hagan públicos hasta que los parches se hayan aplicado ampliamente, no parecería una sorpresa si estuvieran encadenados para llevar a cabo ataques de abrevadero contra objetivos potenciales.

Dichos ataques implicarían entregar el código malicioso simplemente visitando un sitio web comprometido que luego se aprovecha de las vulnerabilidades mencionadas anteriormente para escalar sus privilegios y ejecutar comandos arbitrarios para tomar el control del dispositivo.

Las actualizaciones ahora están disponibles para iPhone 6s y posteriores, iPad Air 2 y posteriores, iPad mini 4 y posteriores, iPod touch 7° gen, Apple TV 4K y Apple TV HD.


Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 661610005838513425 Nombre: Masterhacks LATAM Banco: Alternativos

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/HcazyklpyeU4X3BF657KFQ
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *