Los parches de Apple aprovecharon activamente el día cero en su ecosistema

Apple lanzó recientemente una serie de actualizaciones para sus sistemas operativos y el navegador Safari, abordando varias vulnerabilidades que estaban siendo explotadas activamente por actores de amenazas desconocidos. Entre estas vulnerabilidades se encuentran dos días cero que se han utilizado en una campaña de vigilancia llamada Operación Triangulación desde 2019.

La primera vulnerabilidad, CVE-2023-32434, es una falla de desbordamiento de enteros en el Kernel que podría ser explotada por una aplicación maliciosa para ejecutar código arbitrario con privilegios del kernel. La segunda vulnerabilidad, CVE-2023-32435, es un problema de corrupción de memoria en WebKit que podría provocar la ejecución de código arbitrario al procesar contenido web especialmente diseñado.

Apple ha reconocido que estas dos vulnerabilidades pueden haber sido explotadas activamente en las versiones de iOS lanzadas antes de iOS 15.7. En su análisis, los investigadores descubrieron un implante de software espía conocido como TriangleDB, que se entregó a través de ataques sin clic a través de iMessages que contenían un exploit para una vulnerabilidad de ejecución remota de código.

El spyware reside únicamente en la memoria

El implante opera exclusivamente en la memoria, lo que dificulta su detección, y tiene varias capacidades para la recopilación y el seguimiento de datos, incluida la interacción con el sistema de archivos, la gestión de procesos, la extracción de elementos del llavero para recopilar credenciales y el monitoreo de geolocalización.

Además de los días cero, Apple también corrigió otra vulnerabilidad, CVE-2023-32439, que podría conducir a la ejecución de código arbitrario al procesar contenido web malicioso. La actualización está disponible para varias plataformas, incluidas iOS, iPadOS, macOS, watchOS y Safari.

Estas últimas correcciones elevan a nueve el número total de vulnerabilidades de día cero abordadas por Apple este año. En actualizaciones anteriores, Apple resolvió otras vulnerabilidades, como una falla de WebKit (CVE-2023-23529) que permitía la ejecución remota de código y dos errores (CVE-2023-28205 y CVE-2023-28206) que permitían la ejecución de código con privilegios elevados.

June 22, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.