CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

03/06/2015

Posible vulnerabilidad en el software de Apple

Apple El firmware de equipos antiguos de Apple podría tener una vulnerabilidad tipo 0-day, según el investigador Pedro Vilaca.

En tal caso, se podría introducir malware difícil de eliminar puesto que el firmware que permite modificar la BIOS (UEFI), estaría expuesto después de entrar en suspensión.

El investigador afirma que aunque el fallo se basa en otros antiguos éste podría ser más peligroso. Aquellos equipos fabricados antes de mediados de 2014 podrían ser vulnerables. La única solución actualmente podría ser apagar el equipo y no dejarlo en suspensión.

Más información.

Fuente: Computerworld España

CSIRT-CV