macOS Monterey 12.4 corrige 54 fallas de seguridad

Apple lanzó macOS Monterey 12.4 el lunes, que elimina Universal Control de la versión beta y trae mejoras anticipadas a la cámara web Studio Display. Sin embargo, incluso si no le importan estos ajustes, no debe arrastrar los pies al actualizar. Apple ha reparado 54 fallas de seguridad y vulnerabilidades en macOS 12.4, un número enorme que sigue a un parche de emergencia (12.3.1) el 31 de marzo.
Según las descripciones proporcionadas por Apple, varias de las fallas representan un alto riesgo y podrían permitir que un atacante ejecute código arbitrario y tome el control de su máquina. Apple no ha revelado si se sabe que alguna de las fallas ha sido explotada, pero aún debe actualizar su máquina lo antes posible. Según la documentación de las vulnerabilidades, estas son las más peligrosas para los usuarios habituales:
DriverKit
- Impacto: Una aplicación maliciosa puede ejecutar código arbitrario con privilegios del sistema.
- La descripcion: Se resolvió un problema de acceso fuera de los límites mejorando la verificación de límites.
Controlador de gráficos Intel
- Impacto: Una aplicación maliciosa puede ejecutar código arbitrario con privilegios de kernel.
- La descripcion: Se solucionó un problema de corrupción de memoria con una mejor validación de entrada.
IOKit
- Impacto: Una aplicación puede ejecutar código arbitrario con privilegios de kernel.
- La descripcion: Se ha resuelto una condición de carrera con un bloqueo mejorado.
IOMobileFrameBuffer
- Impacto: Una aplicación puede ejecutar código arbitrario con privilegios de kernel.
- La descripcion: Se solucionó un problema de corrupción de la memoria mediante una mejor gestión del estado.
Centro
- Impacto: Una aplicación puede ejecutar código arbitrario con privilegios de kernel.
- La descripcion: Se solucionó un problema de corrupción de memoria mejorando la validación.
Servicios de lanzamiento
- Impacto: Un proceso de espacio aislado puede eludir las restricciones del espacio aislado.
- La descripcion: Se resolvió un problema de acceso con restricciones de sandbox adicionales en aplicaciones de terceros.
libxml2
- Impacto: Un atacante remoto puede provocar la terminación inesperada de una aplicación o la ejecución de código arbitrario.
- La descripcion: Se ha solucionado un problema de uso posterior a la liberación con una mejor gestión de la memoria.
Navegación privada de Safari
- Impacto: Un sitio web malicioso puede rastrear a los usuarios en el modo de navegación privada de Safari.
- La descripcion: Se ha resuelto un problema de lógica con un mejor manejo del estado.
Actualización de software
- Impacto: Una aplicación malintencionada puede acceder a archivos restringidos.
- La descripcion: Este problema se ha solucionado mejorando los permisos.
Inalámbrico
- Impacto: Una aplicación puede ejecutar código arbitrario con privilegios de kernel.
- La descripcion: Se ha solucionado un problema de corrupción de la memoria mejorando la gestión de la memoria.
La entrada macOS Monterey 12.4 corrige 54 fallas de seguridad se publicó primero en Noticias sobre iPhone.
source https://iphonenews.es/macos-monterey-12-4-corrige-54-fallas-de-seguridad/
Comentarios
Publicar un comentario