Apple lanza parches de emergencia para corregir vulnerabilidades críticas
Apple ha comenzado a enviar parches de emergencia día cero a múltiples dispositivos para solucionar vulnerabilidades críticas que podrían comprometer la seguridad de sus usuarios. Estas actualizaciones buscan proteger contra ataques dirigidos que explotan fallas en el software.
¿Cuáles son las vulnerabilidades?
Según Apple y Android Headlines, las fallas identificadas son:
CVE-2024-44308: Permitía la ejecución de código malicioso al visitar ciertos sitios web maliciosos.
CVE-2024-44309: Se explotaba a través de WebKit para ejecutar ataques de secuencias de comandos entre sitios (XSS).
Ambas vulnerabilidades podrían haber sido activamente explotadas, especialmente en sistemas Mac basados en Intel.
Dispositivos y versiones afectadas
El parche de emergencia ya está disponible en:
iOS/iPadOS: 18.1.1 y 17.7.2.
macOS: Sequoia 15.1.1.
visionOS: 2.1.1.
Objetivo de los ataques
De acuerdo con investigadores del Grupo de Análisis de Amenazas de Google, estas fallas pudieron haber sido utilizadas contra objetivos de alto nivel, como políticos o funcionarios de seguridad nacional.
Apple y su respuesta ante incidentes de seguridad
A lo largo de 2024, Apple ha implementado cuatro parches de emergencia día cero. Aunque la compañía es reconocida por priorizar la seguridad, estas vulnerabilidades demuestran que ningún sistema es completamente inmune.
Recomendaciones para los usuarios
Actualiza tu dispositivo de inmediato desde la configuración.
Evita acceder a sitios web sospechosos o abrir enlaces no verificados.
Activa la opción de actualizaciones automáticas para protegerte de futuros riesgos.