Apple ha lanzado actualizaciones de Rapid Security Response para los navegadores web iOS, iPadOS, macOS y Safari para DIRECCIÓN una falla de día cero que, según afirma, ha sido explotada activamente en la naturaleza.
El error de WebKit, catalogado como CVE-2023-37450, podría permitir que los actores de amenazas ejecuten código arbitrario al procesar contenido web especialmente diseñado. El fabricante del iPhone dijo que solucionó el problema con controles mejorados.
A un investigador anónimo se le atribuye el descubrimiento y el informe de la falla. Como ocurre con la mayoría de los casos como este, hay pocos detalles sobre la naturaleza y la escala de los ataques y la identidad del actor de amenazas detrás de ellos.
Pero Apple señaló en un breve aviso que estaba «al tanto de un informe de que este problema podría haber sido explotado activamente».
🔐 Seguridad PAM: soluciones expertas para proteger sus cuentas confidenciales
Este seminario web dirigido por expertos le proporcionará el conocimiento y las estrategias que necesita para transformar su estrategia de seguridad de acceso privilegiado.
Las actualizaciones, iOS 16.5.1(a), iPadOS 16.5.1(a), macOS Ventura 13.4.1(a) y Safari 16.5.2, están disponibles para dispositivos que ejecutan las siguientes versiones del sistema operativo:
Apple ha reparado 10 vulnerabilidades de día cero en su software desde principios de 2023. También se produce semanas después de que la compañía lanzó parches para corregir tres vulnerabilidades de día cero, dos de las cuales fueron armadas por actores no identificados como parte de una campaña de espionaje llamada Operación Triangulación.
Actualización
manzana tiene sacó la actualización de software después de los informes surgido que la instalación de los parches provocó que algunos sitios web como Facebook, Instagram y Zoom mostraran un error de «Navegador no compatible» en Safari.