
- Apple ha parcheado dos fallas de iOS
- Los problemas podrían favor permitido a los piratas informáticos tolerar a término ataques específicos
- Las tensiones geopolíticas han significado un aumento en los ataques patrocinados por el estado
Se ha atrevido una nueva aggiornamento de software de iOS para parchear dos defectos de seguridad que, cuando se explotan, permitieron que los ciberdelincuentes piratearan dispositivos objetivo específicos en un “ataque extremadamente sofisticado”, confirmó Apple.
Las vulnerabilidades se encuentran en Coreaudio y RPAC, y afectaron a iOS, TVOS, Visisos e iPados, y fueron descubiertos por Apple y el Especie de Prospección de Amenazas (TAG).
Todavía no se ha confirmado cuántas veces se desplegaron estas fallas, o contra quién, pero el enfoque de Google Tag está trabajando para “contrarrestar los piratería y los ataques respaldados por el gobierno contra Google y nuestros usuarios”, lo que sugiere que los actores de estado-estado utilizaron las hazañas, o al menos involucradas de alguna modo.
Víctimas desconocidas
Adam Boynton, directivo senior de logística de seguridad Emeia en Jamf, dijoTechradar Pro La primera vulnerabilidad abordada fue una “equivocación de coremedia explotada activamente que podría favor permitido la ejecución del código bellaco a través del procesamiento de un archivo de medios”, y que Apple lo ha mitigado esto al “implementar la demostración de límites mejorados”.
La segunda vulnerabilidad fijada por Apple podría permitir a los atacantes con paso a lección o escritura a la autenticación de puntero Sidestep, que, nos dijo Boynton, es “un mecanismo de seguridad diseñado para resistir los ataques de divulgación de memoria, por lo que le da a un atacante la oportunidad de divulgar ataques y paso a partes de la memoria del dispositivo”.
“Con las correcciones de seguridad en iOS 18.4.1 que abordan dos vulnerabilidades de día cero, es esencial que todos los usuarios actualicen inmediatamente sus dispositivos Apple”, Boynton.
“El hecho de que estas dos vulnerabilidades sean extremadamente sofisticadas para explotar explica por qué Apple solo ha observado ataques contra individuos específicos y específicos. Sin confiscación, el luces prohibido de estos ataques no debe disuadir a los usuarios de renovar sus dispositivos de inmediato”.
Casi la porción de las empresas del Reino Unido informan que un “número creciente” de actores de amenazas patrocinados por el estado en los últimos 12 meses, y las tensiones geopolíticas elevadas hacen un paisaje hostil de seguridad cibernética. Parchear fallas de seguridad conocidas es una primera linde de defensa para todos los usuarios, y debería ser una prioridad para todos los equipos de seguridad.