CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

07/06/2018

Apple realitza una múltiple actualització als seus dispositius

Set han sigut els butlletins publicats per Apple en les últimes hores per a solucionar vulnerabilitats en els seus dispositius: 192 fallades de seguretat corregits.

Risc: Alt

Apple publica una sèrie de butlletins per als diferents dispositius de la marca. Tots ells tenen l'objectiu de resoldre fins a 192 vulnerabilitats que estan presents en els ordinadors, rellotges intel·ligents, dispositius multimèdia i mòbils de l'empresa americana.

Les fallades permetien als atacants realitzar execucions de codi arbitrari amb privilegis de sistema beneficiant-se de diversos problemes de gestió de la memòria del kernel. Unes altres vulnerabilitats permetien l’elevació de privilegis en el sistema. 

 

Sistemes Afectats:

iOS, macOS, watchOS, tvOS, Safari, iTunes e iCloud per a Windows. 

Referències:

CVE-2018-4241, CVE-2018-4243, CVE-2018-4249, CVE-2018-4196, CVE-2018-4242, CVE-2018-4228, CVE-2018-4236, CVE-2018-4234, CVE-2018-8897, CVE-2018-4241, CVE-2018-4243, CVE-2018-4230, CVE-2018-4193

Solució:

Els pegats poden ser aplicats a través dels mateixos dispositius.

 

Notes: None
Font: Hispasec - Una al día

CSIRT-CV