CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

24/04/2020

Vulnerabilitats en Mail per a iOS

Apple Si es combinen les dues vulnerabilitats descobertes, s'aconsegueix accés complet al nucli del dispositiu

S'han descobert dues vulnerabilitats en iOS que permeten atacar dispositius Apple de manera remota mitjançant correus electrònics maliciosos.

Mentre que una de les vulnerabilitats permet accedir i modificar correus electrònics, la segona permet l'accés complet al dispositiu.

No obstant això, Apple ja ha apedaçat aquestes fallades en la beta més recent d’iOS 13.4.5, per la qual cosa s'espera que s'allibere una actualització global en breu.

Donada la gravetat de la vulnerabilitat es recomana no fer ús de l'aplicació de correu nativa de iOS, MobileMail o, en el seu cas, Maild fins que no s'haja solucionat el problema.

Podeu trobar més informació en els següents enllaços:

https://www.ccn-cert.cni.es/seguridad-al-dia/avisos-ccn-cert/10007-ccn-cert-av-34-20-vulnerabilidades-zero-day-en-ios-2.html

https://www.ccn-cert.cni.es/seguridad-al-dia/avisos-ccn-cert/10004-ccn-cert-av-34-20-vulnerabilidades-zero-day-en-ios.html


Font: Hipertextual

CSIRT-CV