Tienda FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Apple lanzó actualizaciones de emergencia para iOS 15.8.7 para bloquear el kit de exploits ‘Coruna’


Apple ha lanzado una actualización de seguridad de emergencia, iOS 15.8.7 e iPadOS 15.8.7, para proteger dispositivos más antiguos de una grave amenaza conocida como el kit de exploits ‘Coruna’. Publicada el 11 de marzo de 2026, esta corrección crítica incorpora parches de versiones más recientes de iOS, garantizando que los usuarios con hardware antiguo no queden expuestos a ciberataques avanzados.





Apple ha lanzado una actualización de seguridad de emergencia, iOS 15.8.7 y iPadOS 15.8.7, para proteger dispositivos antiguos de una grave amenaza conocida como el kit de exploits ‘Coruna’.

Publicada el 11 de marzo de 2026, esta corrección crítica incorpora parches de versiones más recientes de iOS, garantizando que los usuarios con hardware antiguo no queden expuestos a ciberataques avanzados.

El kit de exploits Coruna se basa en encadenar múltiples vulnerabilidades para comprometer dispositivos Apple. Al atacar tanto el núcleo del sistema operativo (Kernel) como el motor de navegación WebKit.

Los atacantes pueden tomar el control total de un iPhone o iPad afectado simplemente engañando al usuario para que visite un sitio web malicioso.

Apple lanzó actualizaciones de emergencia

Apple ya había solucionado estas vulnerabilidades específicas en iOS 16 e iOS 17 entre julio de 2023 y enero de 2024. Sin embargo, los actores de amenazas están explotando activamente estos fallos antiguos a través del kit Coruna.

Apple ha tomado la medida necesaria de implementar estos parches críticos en dispositivos antiguos que no pueden actualizarse a los sistemas operativos más recientes.

Los usuarios con hardware Apple más antiguo deben instalar esta actualización de software inmediatamente para mantenerse protegidos.

Los dispositivos afectados incluyen iPhone 6s, iPhone 7, iPhone SE (1ª generación), iPad Air 2, iPad mini (4ª generación) e iPod touch (7ª generación).

La actualización iOS 15.8.7 soluciona cuatro fallos de seguridad distintos, todos ellos clave en la cadena de ataque del kit de exploits Coruna:

Vulnerabilidad del Kernel (CVE-2023-41974): Descubierta por el investigador Félix Poulin-Bélanger, se trata de un problema de uso después de liberar memoria en el Kernel del dispositivo.

Si se explota, una aplicación maliciosa podría ejecutar código arbitrario con los privilegios más altos del sistema. Apple lo solucionó con una gestión de memoria mejorada.

Confusión de tipos en WebKit (CVE-2024-23222): Este fallo en el motor de renderizado web de Apple permite a los atacantes ejecutar código arbitrario si un usuario procesa contenido web malicioso. Apple resolvió el problema implementando controles de validación más estrictos.

Corrupción de memoria en WebKit (CVE-2023-43000): Se trata de una vulnerabilidad de uso después de liberar memoria en WebKit que puede provocar corrupción de memoria al analizar páginas web maliciosas. Se parcheó mediante técnicas mejoradas de gestión de memoria.

Corrupción de memoria en WebKit (CVE-2023-43010): Otro fallo grave en WebKit, desencadenado por contenido web malicioso, que también conduce a la corrupción de memoria. Apple abordó este problema mejorando sus protocolos generales de manejo de memoria.

Dado que el kit de exploits Coruna utiliza ataques basados en la web, los usuarios corren riesgo simplemente navegando por internet o abriendo enlaces enviados por mensajes de texto.

La peligrosa combinación de fallos en WebKit para el acceso inicial y el fallo en el Kernel para la escalada de privilegios convierte esto en una amenaza altamente crítica.

Se insta encarecidamente a los usuarios de los dispositivos antiguos afectados a que accedan a la configuración de su dispositivo y descarguen la actualización iOS 15.8.7 o iPadOS 15.8.7 de inmediato para proteger sus sistemas contra estos exploits conocidos.


Fuentes:
https://cybersecuritynews.com/apple-released-emergency-updates/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.