Octavodia
Categorías
  • Aplicaciones
  • Blog
  • Ciencia
  • Comentarios tecnología
  • Correo Web
  • Electrónica
  • Historia Tecnología
  • Información
  • Tecnología
  • Test Tecnología
  • Vida
Octavodia
  • Historia Tecnología

Google descubrió dos vulnerabilidades graves en iOS

Total
0
Shares
0
0
0

Apple lanzó la última versión del sistema operativo iOS 12.1.4 la semana pasada para todos los usuarios y confirmó que la versión del sistema operativo solucionó dos fallas de seguridad graves descubiertas por Google.

Específicamente, el equipo de seguridad de Project Zero de Google descubrió dos nuevos agujeros de seguridad en la vulnerabilidad de “día cero”, llamados CVE-2019-7286 y CVE-2019-7287 en iOS, que permiten a los piratas informáticos. explorar para aprovechar a los usuarios.

La plataforma iOS es una plataforma cerrada, por lo que cuando aparece una vulnerabilidad de Apple, se puede solucionar y no es necesario revelar detalles al respecto. Apple aún no ha anunciado el alcance y alcance de los ataques a través de estas dos vulnerabilidades. Sin embargo, la compañía dijo que solucionó por completo ambas vulnerabilidades en iOS 12.1.4.

En su página personal de Twitter, el experto en seguridad Ben Hawkes anunció la nueva vulnerabilidad, diciendo que existía y que podría haber sido explotada durante mucho tiempo. Y solo después de que Google informó que Apple conocía estas dos vulnerabilidades, fue difícil averiguar qué aplicaciones las estaban explotando. Sin embargo, parece que las aplicaciones anteriores que aprovecharon esta vulnerabilidad también han sido eliminadas de Apple App Store por Apple.

La vulnerabilidad CVE-2019-7286 afecta a un componente central del sistema operativo iOS, iOS Foundation Framework. Si la explotación de esta vulnerabilidad tiene éxito, los piratas informáticos pueden tomar el control de la memoria y acceder a los datos del usuario fácilmente.

La segunda vulnerabilidad, CVE-2019-72867, afecta al módulo I / O Kit, un componente importante de iOS que maneja los flujos de datos entre el hardware y el software. Los piratas informáticos pueden aprovechar los errores de memoria para ejecutar código personalizado con los propios privilegios del kernel para acceder a todo en el teléfono de la víctima.

Actualmente, estas dos graves fallas de seguridad se han solucionado por completo en la versión iOS 12.1.4 lanzada hace unos días. Para garantizar la seguridad y evitar ser víctima de vulnerabilidades similares, actualice su dispositivo inmediatamente a la última versión.

vulnerabilidades de vulnerabilidad de día cero en ios ios 12.1.4

Apple lanzó la última versión del sistema operativo iOS 12.1.4 la semana pasada para todos los usuarios y confirmó que la versión del sistema operativo solucionó dos fallas de seguridad graves descubiertas por Google.

Específicamente, el equipo de seguridad del Project Zero de Google descubrió dos nuevos agujeros de seguridad en la vulnerabilidad de “día cero”, llamados CVE-2019-7286 y CVE-2019-7287 en iOS, que permiten a los piratas informáticos. explorar para aprovechar a los usuarios.

La plataforma iOS es una plataforma cerrada, por lo que cuando aparece una vulnerabilidad de Apple, se puede solucionar y no es necesario revelar detalles al respecto. Apple aún no ha anunciado el alcance y alcance de los ataques a través de estas dos vulnerabilidades. Sin embargo, la compañía dijo que solucionó por completo ambas vulnerabilidades en iOS 12.1.4.

En su página personal de Twitter, el experto en seguridad Ben Hawkes anunció la nueva vulnerabilidad, diciendo que existía y que podría haber sido explotada durante mucho tiempo. Y solo después de que Google informó que Apple conocía estas dos vulnerabilidades, fue difícil averiguar qué aplicaciones las estaban explotando. Sin embargo, parece que las aplicaciones anteriores que aprovecharon esta vulnerabilidad también han sido eliminadas de Apple App Store por Apple.

La vulnerabilidad CVE-2019-7286 afecta a un componente central del sistema operativo iOS, iOS Foundation Framework. Si la explotación de esta vulnerabilidad tiene éxito, los piratas informáticos pueden tomar el control de la memoria y acceder fácilmente a los datos del usuario.

La segunda vulnerabilidad, CVE-2019-72867, afecta al módulo I / O Kit, un componente importante de iOS que maneja los flujos de datos entre hardware y software. Los piratas informáticos pueden aprovechar los errores de memoria para ejecutar código personalizado con los propios privilegios del kernel para acceder a todo en el teléfono de la víctima.

Actualmente, estas dos graves fallas de seguridad se han solucionado por completo en la versión iOS 12.1.4 lanzada hace unos días. Para garantizar la seguridad y evitar ser víctima de vulnerabilidades similares, actualice su dispositivo inmediatamente a la última versión.

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Artículo anterior
  • Ciencia

Descubre el terrible misterio nocturno de Napoleón en la pirámide egipcia

Ver Publicación
Siguiente artículo
  • Aplicaciones

Apple retrasó el lanzamiento del iPhone 6/6 Plus en China el próximo año

Ver Publicación
También podría interesarte
Ver Publicación
  • Historia Tecnología

Microsoft dice que Windows Defender es el mejor software antivirus

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft dice que el proceso para actualizar nuevas funciones en Windows 10X será ‘extremadamente rápido’

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft dice que la eliminación de datos de la actualización de Windows 10 de octubre de 2018 nunca volverá a suceder

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft afirma que Edge supera a Chrome y Firefox, lo que lo convierte en el mejor navegador del mundo

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft cambia la configuración predeterminada para mantener seguro el contenido almacenado en el disco duro

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft cambió la decisión, ya no obligará a los usuarios de Windows 10 a abrir el enlace estándar de Microsoft Edge

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

El CEO de Microsoft, Satya Nadella, se llevará el centro de datos por la borda

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft devolvió el control deslizante de brillo a Windows 10

  • admin
  • diciembre 8, 2020

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Octavodia

Ingresa las palabras de la búsqueda y presiona Enter.