Agencias/Ciudad de México.- La empresa estadounidense Apple, en su nueva actualización iOS 16.5, ha solucionado 39 vulnerabilidades peligrosas, tres de las cuales estaban explotadas activamente por piratas informáticos. La compañía tecnológica ha compartido estas últimas correcciones de las vulnerabilidades de iPhone en su página de actualizaciones de seguridad.
Los especialistas solucionaron en el iOS 16.5 varios problemas relacionados con el núcleo del sistema, la configuración del sistema, wifi, WebKit, accesos directos, así como la función de almacenamiento de fotos.
Entre los errores encontrados y solucionados por Apple en iOS 16.5 nos encontramos con algunos bastante graves. Por ejemplo había apps que podrían eludir nuestras preferencias de privacidad o acceder a nuestra ubicación, incluso se soluciona un error de Siri que permitía a alguien con acceso al iPhone poder ver información de contacto y otro que permitía ver las fotos ocultas sin identificarnos.
https://twitter.com/zollotech/status/1659271567942066185
Esta es una lista de algunos de los errores más graves que se han corregido en iOS 16.5:
- Una aplicación puede ser capaz de eludir las preferencias de privacidad
- Una aplicación puede ser capaz de leer información confidencial de ubicación
- El procesamiento de una imagen puede provocar la ejecución arbitraria de código
- Una aplicación puede causar una terminación inesperada del sistema o leer la memoria del núcleo
- Una aplicación puede ejecutar código arbitrario con privilegios de kernel
- Abrir un archivo PDF puede provocar la terminación inesperada de la aplicación
- Las fotos que pertenecen al álbum de fotos ocultas se podían ver sin autenticación a través de Visual Lookup
- Una aplicación puede ser capaz de retener el acceso a los archivos de configuración del sistema incluso después de que se revoque su permiso
- Un acceso directo puede ser capaz de usar datos confidenciales con ciertas acciones sin avisar al usuario
- Una aplicación puede ser capaz de acceder a datos sensibles al usuario
- Una persona con acceso físico a un dispositivo puede ver la información de contacto desde la pantalla de bloqueo
Por ese motivo es tan importante actualizar nuestros dispositivos siempre a la ultima versión disponible, aparte de las posibles novedades, se están solucionando numerosos problemas y vulnerabilidades que no vemos.
Las tres fallas que estaban explotadas por “atacantes remotos” han sido halladas por los especialistas de Apple en la plataforma para aplicaciones WebKit, que funciona como base para algunos navegadores web.
@Apple has released updates for macOS, iOS, iPadOS, tvOS, watchOS, and Safari.
Includes browser bugs under active attack, update as soon as you can.@sans_isc analysis here -> https://t.co/ihmFvBQtwq
Update instructions and details from @Apple here -> https://t.co/u3QJ3shMqm pic.twitter.com/djVxTnTUWp
— Midfoils Tech (@midfoilstech) May 19, 2023