Apple ha decidido una modernización de seguridad para muchos modelos de iPhone y iPad más antiguos. Esta modernización incluye una decisión crítica de seguridad, para una amenaza de día cero.
Esta modernización de seguridad se puso completamente bajo mi radar porque me estaba centrando en iOS 26 y no verifica la página de lanzamientos de seguridad de Apple. Hablando de qué iOS 26, iPados 26, macOS Tahoe 26 todos envían con un montón de nuevas soluciones de seguridad.
De todos modos, volvamos a la modernización de dispositivos más antiguos, la vulnerabilidad en cuestión se rastrea bajo CVE-2025-43300. Lo interesante de esto es que es lo mismo sobre el que escribí el mes pasado. Apple parcheó una amenaza de día cero en iOS, iPados y macOS el 20 de agosto, con el divulgación de iOS 18.6.2, iPados 18.6.2 y macOS Sequoia 15.6.1, Macos Sonoma 14.7.8 y MacOS Ventura 13.7.8.
Computadora Bleeping vio algunas avisajes de seguridad en el sitio web de Apple que destacó el divulgación de iOS 15.8.5, iPados 15.8.5, iOS 16.7.12 e iPados 16.7.12 para parchear la vulnerabilidad. Aquí hay una breve descripción del problema, el procesamiento de un archivo de imagen taimado puede dar motivo a la corrupción de la memoria. Por ejemplo, una foto con código de spyware podría conducir a un ataque dirigido. Apple dice que reparó un problema de escritura fuera de los límites con la demostración mejorada de los límites. Las notas de comunicado mencionan que “Apple es consciente de un documentación de que este problema puede activo sido explotado en un ataque extremadamente sofisticado contra individuos específicos específicos”. Como dije, ese es un ataque de spyware soldado sofisticado dirigido a individuos como periodistas, activistas, etc.
El Puesta al día de iOS 16.7.12 está arreglado para el teléfono 8, iPhone 8 plus y iPhone X, mientras que el Puesta al día de iOS 15.8.5 está arreglado para iPhone 6S (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (primera engendramiento) y iPod Touch (7ª engendramiento). iPados 16.7.12 está arreglado para el iPad 5th Generation, iPad Pro de 9.7 pulgadas y iPad Pro 12.9 pulgadas de primera engendramiento, mientras que iPados 15.8.5 está arreglado para iPad Air 2, iPad Mini (cuarta engendramiento).
Es bueno ver problemas de seguridad de Apple en dispositivos que tienen casi diez abriles, el iPhone 7 se lanzó en 2016. A principios de este mes, WhatsApp fijó una vulnerabilidad de clic cero en iOS y macOS que se usó en ataques similares.
Anuncio






