Nunca terminarás el juego del gato y el ratón que gira entre los fabricantes de sistemas operativos y los piratas informáticos, y lo bueno es que Apple está esperando a esas personas cuando se trata de asegurarse de que los agujeros de seguridad se cierren lo más rápido posible, una característica que muchos otros smartphones no tienen, y esto es lo que siempre recomendamos cuando lanzamos una nueva actualización para dispositivos Apple, especialmente cuando muchas personas prefieren esperar a que otros tomen la iniciativa y luego esperar a ver cómo van las cosas con ellos, y la espera puede que no Ser agradable en algunos casos, por lo que es mejor hacer la actualización para que estemos a salvo de los riesgos Las vulnerabilidades y cualquier problema que surja asegúrate de que Apple los resuelva lo antes posible.

Actualice sus dispositivos ahora para evitar esta peligrosa vulnerabilidad


Los piratas informáticos a menudo encuentran lagunas difíciles y misteriosas en el modelo de seguridad de iOS infinitamente estrecho de Apple que pueden verse comprometidas con fines maliciosos. Cuando esto sucede, la mejor y única solución es que Apple cierre esas lagunas mediante la actualización del sistema, lo que significa que si desea estar protegido, siempre debe actualizar a la última versión.

Este es el caso de las actualizaciones iOS Y el nuevo WatchOS que se lanzó a última hora del viernes pasado, que contiene una solución importante para una vulnerabilidad de seguridad que puede haber sido explotada en gran medida, como dice Apple.

En otras palabras, esto no es solo una solución teórica. Los piratas informáticos ya están utilizando una laguna en iOS 14.4 (y probablemente antes) para piratear los iPhones de los usuarios. Por supuesto, Apple es bastante cauteloso acerca de cuán común este error ya se ha corregido en iOS 14.4.2, iPadOS 14.4.2 y WatchOS 7.3.3. Y a diferencia del lanzamiento de iOS 14.4 que se lanzó en enero, que también solucionó otras tres vulnerabilidades conocidas, estas últimas actualizaciones se centran exclusivamente en algo peligroso que Apple descubrió. Prueba de ello es que Apple ha lanzado un parche poco común para versiones anteriores de iOS, la actualización iOS 12.5.2.

Esto está destinado a proteger a cualquier persona que utilice un dispositivo antiguo que no se pueda actualizar más allá de esta versión, como un iPhone 5s, iPhone 6, iPad Air, iPad mini 2, iPad mini 3 o iPod touch de sexta generación.

Apple no ha lanzado un parche similar a iOS 13, ya que todos los modelos de iPhone capaces de ejecutar iOS 13 pueden actualizarse a iOS 14 y, por lo tanto, pueden usar el parche iOS 14.4.2.

Vale la pena señalar que solo el Apple Watch 3 y versiones posteriores son compatibles con watchOS 7. Apple no ha puesto la actualización de watchOS 6 a disposición de los usuarios del Apple Watch original o Apple Watch 1 o 2, por lo que es posible que la vulnerabilidad sea no presente en watchOS 6.


En una serie de documentos de soporte, Apple proporciona una breve explicación del problema e indica que la vulnerabilidad podría estar en el navegador Safari y en su marco principal WebKit.

Apple también agrega que la solución se basó en el informe CVE-2021-1879, que fue proporcionado por Clement Lecigne y Billy Leonard del Grupo de Análisis de Amenazas de Google. Este es un grupo distinto dentro de Google para el equipo del "Proyecto Cero", al que se le atribuye el descubrimiento de muchas vulnerabilidades en el sistema operativo iOS durante los últimos años.

Vale la pena señalar que Google Threat Analysis Group es un equipo de piratería independiente dentro de Google que rastrea los ataques del gobierno. Esto indica que la vulnerabilidad encontrada en este caso puede haber sido utilizada por algunos gobiernos, o una organización de ciberespionaje patrocinada por estos gobiernos.

En realidad, esta es la tercera actualización de iOS 14 lanzada este año que incluye correcciones para vulnerabilidades potencialmente peligrosas, con iOS 14.4 parcheando al menos tres vulnerabilidades de seguridad conocidas y iOS 14.4.1 parcheando una falla de WebKit.

¿Actualizó a la última versión? Si no actualizó, ¿cuál es el motivo de su retraso? Háznoslo saber en los comentarios.

Fuente:

idropnoticias

Artículos relacionados