Apple parchea vulnerabilidades de seguridad en iPhones y iPads más antiguos con iOS 12.5.6

click fraud protection

Apple ha publicado una nueva actualización para iPhones y iPads más antiguos, iOS 12.5.6, que soluciona las vulnerabilidades de seguridad encontradas en iOS 12.

Se lanzó una nueva actualización de seguridad para dispositivos Apple más antiguos, que cubre iPhones y iPads de generaciones anteriores que no se pueden actualizar más allá de iOS 12. La nueva actualización, iOS 12.5.6, corrige un gran vulnerabilidadparcheado hace un par de semanas para la mayoría de los dispositivos Apple modernos. Esta nueva actualización se aplicará a bastantes unidades, como el iPhone 5S, iPhone 6, iPhone 6 Plus, iPod Touch (sexta generación), el primer iPad Air, iPad Mini 2 y iPad Mini 3. Si tiene alguno de estos dispositivos, se recomienda que actualice su dispositivo inmediatamente. La actualización debería implementarse en los dispositivos y se puede descargar de forma inalámbrica (OTA).

Hace un par de semanas, dos importantes vulnerabilidades de seguridad permitieron a quienes tenían intenciones maliciosas obtener acceso completo a los productos Apple con actualizaciones de software más antiguas. El primer componente afectado fue WebKit, que impulsa el navegador Safari en los dispositivos portátiles de Apple. La segunda área comprometida es el núcleo. El kernel se considera el núcleo de un sistema operativo y, a menudo, ofrece un control total de todo lo que contiene. Si esto suena aterrador, lo es. Debido a estas vulnerabilidades, los interesados ​​podrían obtener acceso ilimitado a los dispositivos comprometidos.

En su página de soporte, Apple menciona que el exploit puede activarse si un usuario está comprometido. visite "contenido web creado con fines malintencionados". El código se ejecutaría en este punto y el usuario sería expuesto. Además, Apple dice que las vulnerabilidades mencionadas anteriormente fueron explotadas activamente. Si bien se desconoce cuánto tiempo estuvo sucediendo esto, la compañía descubrió este problema gracias a un investigador anónimo que envió los detalles. Apple tiene un programa Security Bounty que permite a los investigadores enviar errores y exploits encontrados en diferentes productos Apple. Si se confirma la vulnerabilidad, Apple ofrece importantes recompensas, algunas de ellas de hasta 1 millón de dólares.

Si tienes un iPhone 5S, iPhone 6, iPhone 6 Plus, iPod Touch (sexta generación), el primer iPad Air, iPad Mini 2 o iPad Mini 3, dirígete a tu Ajustes, entonces General, y Actualización de software. Desde aquí, su dispositivo debería indicarle qué versión de iOS está ejecutando actualmente. Si no es iOS 12.5.6, asegúrese de aprobar la actualización. Dependiendo de su velocidad de Internet, la descarga puede tardar algún tiempo, y la actualización llega a 275,5 MB.


Fuente: Manzana