Esta es la decimosexta explotación de día cero en estado salvaje documentada de defectos de seguridad en las plataformas iOS y macOS de Apple en lo que va de año.
"Apple está al tanto de los informes de que existe un exploit para este problema en la naturaleza", dijo la compañía sin dar más detalles. No se proporcionaron otros detalles de los COI (indicadores de compromiso).
El gigante del software de Cupertino, California, acreditó a los investigadores de Google por interceptar el nuevo exploit de día cero, que afecta a una lista de iPhones y iPads más antiguos que ejecutan dispositivos iOS 13 que no son compatibles, como el iPad Air, el iPad mini, el iPhone 5s. , iPhone 6 y iPhone 6 Plus.
Apple abandonó el soporte para estos dispositivos más antiguos desde el lanzamiento de iOS 13, pero aún se están lanzando correcciones de seguridad.
La vulnerabilidad de seguridad, CVE-2021-30869 , se describe como un problema de confusión de tipos en XNU, el kernel del sistema operativo utilizado por macOS e iOS.
“Una aplicación maliciosa puede ejecutar código arbitrario con privilegios del kernel, dijo la compañía en un aviso que acreditaba a varios buscadores de errores con el descubrimiento: Erye Hernandez de Google Threat Analysis Group, Clément Lecigne de Google Threat Analysis Group e Ian Beer de Google Project Zero.
El parche iOS 12.5.5 también respalda las correcciones para los exploits de día cero de FORCEDENTRY documentados anteriormente .
Fuente: securityweek

0 Comentarios