Actualice sus dispositivos Apple iOS ahora mismo para parchear una vulnerabilidad activa – Review Geek

Un iPad Pro con un dragón en la pantalla.
manzana

¿Conoce ese antiguo consejo de esperar antes de actualizar un dispositivo, por si acaso? Ignora eso. Actualice su iPad ahora mismo. Actualiza tu Apple Watch ahora mismo. Actualiza tu iPhone ahora mismo. Ni siquiera termines de leer este artículo; ve a actualizar tus cosas y luego vuelve. Apple solo reparó un gran problema.

Apple comenzó a implementar iOS 14.4.2, iPadOS 14.4.2 y watchOS 7.3.3 hoy, y ninguna de esas actualizaciones agrega nuevas funciones. En cambio, la actualización tapona un importante agujero de seguridad que afecta a los iPads, iPhones y Apple Watches.

Desafortunadamente, la vulnerabilidad que parcheó Apple es de día cero, lo que significa que algunos malos actores ya la han explotado. Clement Lecigne de Google Threat Analysis Group y Billy Leonard de Google Threat Analysis Group lo informaron por primera vez en CVE-2021-1879. Apple admite en una página de soporte que tiene conocimiento de al menos un informe de que «este problema puede haber sido explotado activamente».

El problema proviene del motor del navegador Webkit. Permite a los delincuentes lanzar ataques universales de secuencias de comandos entre sitios engañando a los usuarios para que visiten una página web u otro contenido web creado con fines malintencionados. Un ataque de secuencias de comandos entre sitios permitiría a los piratas informáticos obtener información de otras páginas web que haya abierto en su iPad, iPhone o Apple Watch. Si lo piensas bien, puedes imaginar lo malo que podría ser.

Con la actualización, estás a salvo (aunque aún debes tener cuidado al visitar nuevos sitios web), así que actualiza tus cosas ahora. Este no es uno que quieras posponer. Puede poner en marcha las actualizaciones ahora realizando una «búsqueda de actualizaciones» en cada uno de sus dispositivos.

vía MacRumors

Deja un comentario

En esta web usamos cookies para personalizar tu experiencia de usuario.    Política de cookies
Privacidad