18.4 C
Madrid
viernes, octubre 24, 2025
spot_img
spot_img

La vulnerabilidad de Safari de Apple Parches también explotó como día cero en Google Chrome

Apple lanzó el martes actualizaciones de seguridad para toda su cartera de software, incluida una posibilidad para una vulnerabilidad que Google dijo que fue explotada como un día cero en el navegador web Chrome a principios de este mes.

La vulnerabilidad, rastreada como CVE-2025-6558 (puntaje CVSS: 8.8), es una nervio incorrecta de la entrada no confiable en el ángulo del navegador y los componentes de GPU que podrían dar como resultado un escape de sandbox a través de una página HTML diseñada.

Si adecuadamente no hay detalles sobre cómo el problema ha sido armado por los actores de amenaza, Google reconoció que una «exploit para CVE-2025-6558 existe en la naturaleza». Clément Lecigne y Vlad Stolyarov del Corro de Prospección de Amenazas (TAG) de Google han sido acreditados por descubrir e informar la deficiencia.

El fabricante de iPhone, en su última ronda de actualizaciones de software, incluso incluyó parches para CVE-2025-6558, indicando que la vulnerabilidad afecta el motor del navegador WebKit que alimenta su navegador Safari.

«Esta es una vulnerabilidad en el código de código despejado y el software de Apple se encuentra entre los proyectos afectados», dijo la compañía en un aviso, y agregó que podría ser explotado para dar como resultado un asedio inesperado de Safari cuando procesa contenido web ladino.

El error se ha abordado en las siguientes versiones –

  • iOS 18.6 e iPados 18.6 -iPhone XS y más tarde, iPad Pro de 13 pulgadas, iPad Pro de 12.9 pulgadas 3rd Generation y más tarde, iPad Pro de 11 pulgadas de 11 pulgadas y más tarde, iPad Air 3rd Generation y más tarde, iPad 7th Generation y más tarde, y iPad Mini 5th Generation y más tarde
  • iPadOS 17.7.9 -iPad Pro 12.9 pulgadas 2da reproducción, iPad Pro 10.5 pulgadas y 6ta reproducción iPad
  • MacOS Sequoia 15.6 – Macs ejecutando macOS Sequoia
  • tvos 18.6 – Apple TV HD y Apple TV 4K (todos los modelos)
  • Watchos 11.6 – Apple Watch Series 6 y posterior
  • Visoss 2.6 – Apple Vision Pro
LEER  Vulnerabilidad crítica en el MCP de Anthrope expone máquinas de desarrolladores a exploits remotos

Si adecuadamente no hay evidencia de que la vulnerabilidad se haya utilizado para dirigirse a los usuarios de dispositivos de Apple, siempre es una buena experiencia desempolvar las últimas versiones del software para una protección óptima.

spot_img

Artículos relacionados

spot_img

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Últimos artículos