Cabecera-v2-web.jpg

Apple lanza nuevos parches de seguridad para iOS, macOS y Safari


Aunque durante mucho tiempo se ha dicho que todo el ecosistema de Apple (tanto macOS como iOS) eran sistemas muy seguros e invulnerables, los tiempos y las tecnologí­as han cambiado, y, aunque gracias a que son sistemas muy cerrados su seguridad es superior a la de Windows y Android, no son sistemas invulnerables, ni mucho menos, sino que también tienen vulnerabilidades como los demás sistemas operativos, vulnerabilidades que deben solucionarse para no poner en peligro a los usuarios.

Ayer mismo, Apple lanzaba una actualización de seguridad para sus principales sistemas operativos, macOS y iOS, además de un parche de seguridad para Safari, para corregir una serie de fallos de seguridad detectados en estos productos antes de que puedan poner en peligro la seguridad de sus usuarios.

En el caso de iOS 11.3.1, Apple ha aprovechado para corregir un total de 4 fallos de seguridad:

  • Un fallo de corrupción de memoria con el que una aplicación podrí­a ganar privilegios en un dispositivo.
  • Un fallo al procesar direcciones URL dentro de un código QR que podí­an hacernos visitar webs de manera maliciosa.
  • Dos vulnerabilidades en el motor WebKit que podí­an permitir la ejecución de código aleatorio en la memoria.

En macOS 10.13.4, Apple ha corregido un total de dos fallos de seguridad:

  • Un fallo de corrupción de memoria similar al de iOS con el que una aplicación podrí­a ganar privilegios en el equipo.
  • Otro fallo similar al de iOS que podí­a mostrar webs falsas al procesar direcciones URL.

El navegador de Apple, Safari, también se ha actualizado corrigiendo dos vulnerabilidades importantes en WebKit, el motor de renderizado de este navegador, fallos que podí­an permitir la ejecución de código directamente en la memoria.

Cómo instalar esta actualización de seguridad en iOS y macOS

Igual que siempre, esta nueva actualización de seguridad llegará a todos los usuarios a través de los centros de actualizaciones de software, ya sea la herramienta de actualización de iOS como la App Store de macOS. Junto al sistema operativo, también se actualizará Safari en ambos sistemas operativos automáticamente de manera que se corrijan estos fallos de seguridad en todos los ordenadores que hayan podido verse comprometidos.

iOS 11.3.1 llegará a todos los usuarios que tengan un iPhone 5S o posterior, además de al iPad Air y al iPod Touch de sexta generación. En el caso de macOS, este parche de seguridad llegará automáticamente a todos los usuarios que ya tengan instalada la última versión de High Sierra, la 10.13.4.


iOS-11.3.1.jpg

Al ser una actualización menor que solo incluye parches de seguridad y otras correcciones, la actualización no ocupará mucho espacio.



Fuente:redeszone.net


pie.png

CERT-PY | Centro de Respuestas a Incidentes Cibernéticos
Ministerio de Tencnologí­as de la Información y Comunicación (MITIC)

Avda. Gral. Santos c/ Concordia | Telefono: (595 21) 217-9000
República del Paraguay

80x15.png

Versión del Template 1.11