Vulnerabilidades en productos de Apple
INTRODUCCIÓN:
Apple ha publicado 55 nuevas vulnerabilidades que afectan a varios de sus productos. Tres de ellas son nuevas vulnerabilidades de día cero explotadas en ataques para piratear iPhones, Macs y iPads.
Esta nota se centrará en ellas: CVE-2023-32409, CVE-2023-28204, CVE-2023-32373.
ANÁLISIS:
CVE-2023-32409:
El problema se abordó con comprobaciones de límites mejoradas. Un atacante remoto puede ser capaz de salir de la caja de arena de contenido web. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente.
CVE-2023-28204:
Se ha solucionado un problema de lectura fuera de los límites con una validación de entrada mejorada. El procesamiento de contenido web puede revelar información confidencial. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente.
CVE-2023-32373:
Se ha solucionado un problema de uso después de la liberación mediante la mejora de la gestión de memoria. El procesamiento de contenido web malintencionado puede dar lugar a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente.
VERSIONES AFECTADAS:
Productos de la siguiente lista que no se actualizan:
iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (1ª generación), iPad Air 2, iPad mini (4ª generación), iPod touch (7ª generación) y iPhone 8 y posteriores.
iPad Pro (todos los modelos), iPad Air de 3.ª generación y posteriores, iPad de 5.ª generación y posteriores, y iPad mini de 5.ª generación y posteriores
Macs con macOS Big Sur, Monterey y Ventura
Apple Watch Series 4 y posteriores
Apple TV 4K (todos los modelos) y Apple TV HD
RECOMENDACIONES:
Actualice siguiendo las instrucciones de Apple para su dispositivo.
Las últimas versiones disponibles son: macOS Ventura 13.4, iOS y iPadOS 16.5, tvOS 16.5, watchOS 9.5, y Safari 16.5
REFERENCIAS:
https://support.apple.com/es-es/HT201222
https://support.apple.com/kb/HT213762
https://support.apple.com/kb/HT213764
https://support.apple.com/kb/HT213761
https://support.apple.com/kb/HT213757
https://support.apple.com/kb/HT213765
https://support.apple.com/kb/HT213760
https://support.apple.com/kb/HT213758
https://support.apple.com/kb/HT213759