CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

07/06/2018

Apple realiza una múltiple actualización en sus dispositivos

Siete han sido los boletines publicados por Apple en las últimas horas para solucionar vulnerabilidades en sus dispositivos: 192 fallos de seguridad corregidos.

Riesgo: Alto

Apple publica una serie de boletines para los diferentes dispositivos de la marca. Todos ellos tienen el objetivo de resolver hasta 192 vulnerabilidades que están presentes en los ordenadores, relojes inteligentes, dispositivos multimedia y móviles de la empresa americana.

Los fallos permitían a los atacantes realizar ejecuciones de código arbitrario con privilegios de sistema beneficiándose de diversos problemas de gestión de la memoria del kernel. Otras vulnerabilidades permitían elevación de privilegios en el sistema.

 

Sistemas Afectados:

iOS, macOS, watchOS, tvOS, Safari, iTunes e iCloud para Windows. 

Referencias:

CVE-2018-4241, CVE-2018-4243, CVE-2018-4249, CVE-2018-4196, CVE-2018-4242, CVE-2018-4228, CVE-2018-4236, CVE-2018-4234, CVE-2018-8897, CVE-2018-4241, CVE-2018-4243, CVE-2018-4230, CVE-2018-4193

Solución:

Los parches pueden ser aplicados a través de los propios dispositivos.

 

Notas: None
Fuente: Hispasec - Una al día

CSIRT-CV