WebKit de Apple ha revelado un grave fallo de seguridad que podría permitir a los piratas informáticos apoderarse por completo del dispositivo
Oct 08, 2022| WebKit de Apple ha revelado un grave fallo de seguridad que podría permitir a los piratas informáticos apoderarse por completo del dispositivo
El tema "Apple revela un grave fallo de seguridad" fue la principal tendencia en Weibo ayer por la tarde. Apple publicó dos informes de seguridad el miércoles (hora local), que señalan importantes vulnerabilidades de seguridad en iPhones, iPads e Imacs, informó CCTV. Según Apple, la vulnerabilidad podría permitir a los delincuentes manejar contenido web creado con fines malintencionados, lo que podría conducir a la ejecución de código arbitrario.

El motor de renderizado HTML de Apple (WebKit) contiene una vulnerabilidad de ejecución remota de código (RCE) llamada CVE-2022-32893, que permite a los piratas informáticos engañar a los iPhone, iPad y Mac para que ejecuten código no autorizado y que no es de confianza. Cve-2022-32893 es un problema de escritura fuera de línea en WebKit, así que actualice su sistema y navegador lo antes posible.

RachelToback, directora ejecutiva de la firma de ciberseguridad SocialProofSecurity, dijo que el error podría darle a un atacante "acceso completo de administrador" a un dispositivo, permitiéndole hacerse pasar por su propietario. Estas vulnerabilidades podrían permitir que un atacante potencial ingrese al dispositivo de un usuario, obtenga privilegios administrativos o incluso tome el control total del dispositivo y ejecute aplicaciones en él. Apple dijo que había comenzado a buscar la causa del fallo de seguridad y encontrar una solución.
Los dispositivos afectados incluyen iPhone 6S y modelos posteriores, iPad Pro (todos los modelos), iPad Air 2 y modelos posteriores, iPad (generación 5) y modelos posteriores, iPad Mini 4 y modelos posteriores, y iPod Touch (generación 7) y macOS. Monterrey. El error se solucionó en iOS 15.6.1 y iPadOS 15.6.1 el 17 de agosto y los expertos recomiendan que estos dispositivos se actualicen a la última versión lo antes posible.



