Actualización urgente de Mac para corregir esta vulnerabilidad de día cero explotada activamente.

Antes de la esperada actualización macOS 15.2, Apple lanzó el martes la actualización de emergencia macOS Sequoia 15.1.1 para parchear un par de vulnerabilidades espeluznantes que ya han sido utilizadas en ataques remotos.

Los dos parches corrigen fallas en JavaScript y WebKit, y fueron descubiertos por el Grupo de Análisis de Amenazas de Google. Apple dice que ambas vulnerabilidades “pueden haber sido explotadas activamente en sistemas Mac basados en Intel”. Apple no especifica si los Mac con chip Apple silicon están afectados, pero las mismas fallas fueron corregidas en iOS 18.1.1.

JavaScriptCore

Impacto: El procesamiento de contenido web maliciosamente elaborado puede llevar a la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este problema pudo haber sido explotado activamente en sistemas Mac basados en Intel.

Descripción: El problema se solucionó con verificaciones mejoradas.

WebKit Bugzilla: 283063

CVE-2024-44308: Clément Lecigne y Benoît Sevens del Grupo de Análisis de Amenazas de Google

WebKit

Impacto: El procesamiento de contenido web maliciosamente elaborado puede llevar a un ataque de scripting entre sitios. Apple tiene conocimiento de un informe que indica que este problema pudo haber sido explotado activamente en sistemas Mac basados en Intel.

Descripción: Se abordó un problema de gestión de cookies con una mejor gestión de estado.

WebKit Bugzilla: 283095

CVE-2024-44309: Clément Lecigne y Benoît Sevens del Grupo de Análisis de Amenazas de Google

Aunque la actualización está disponible para todos los Mac que ejecutan macOS 15.1, no hay una versión disponible para Macs que ejecutan macOS Sonoma 14.7.1 o Ventura 13.7.1. Apple probablemente corrija las mismas vulnerabilidades en esos sistemas cuando llegue macOS 15.2 en diciembre.

LEAR  Gadgets de alta tecnología para su automóvil y sus desplazamientos

Para actualizar su Mac, vaya a Configuración del sistema, luego a General, Actualización de software y seleccione Actualizar ahora. Luego siga las indicaciones para reiniciar.

Leave a Comment