ON
← Volver al feed
Se ha descubierto una vulnerabilidad grave en los dispositivos Apple con macOS.
Slovenia🏛️ PolíticaCentrohace 7 d

Se ha descubierto una vulnerabilidad grave en los dispositivos Apple con macOS.

El Centro Nacional de Seguridad Cibernética de los Países Bajos (NCSC) identificó la falla, que permite la ejecución remota de código malicioso y el acceso no autorizado a los privilegios del sistema. La vulnerabilidad afecta a las versiones de macOS Tahoe, Sequoia y Sonoma, y ha sido calificada en 7.1 de 10 en gravedad. Apple ha lanzado actualizaciones para abordar el problema, pero se aconseja a los usuarios que comprueben si sus sistemas están parcheados. La vulnerabilidad podría permitir a los atacantes instalar software de minería de criptomonedas u otras herramientas maliciosas, destacando la creciente amenaza para los usuarios de Mac a pesar de las ideas erróneas comunes sobre su seguridad.

Según un informe del Centro Nacional de Seguridad Cibernética (NCSC) de los Países Bajos, se ha descubierto una vulnerabilidad de seguridad crítica en los dispositivos de Apple que ejecutan macOS. La falla permite la ejecución remota de código malicioso, otorgando a los atacantes privilegios de sistema elevados y permitiéndoles instalar software de minería de criptomonedas como Monero. El NCSC advirtió a los usuarios que apliquen las actualizaciones disponibles de inmediato, ya que la vulnerabilidad afecta a las versiones de macOS Tahoe, Sequoia y Sonoma. El descubrimiento se produce en medio de crecientes preocupaciones sobre las amenazas de seguridad cibernética dirigidas a los productos de Apple.

Una vez dominada por sistemas basados en Windows, la base de usuarios de Apple se ha convertido en un objetivo más atractivo a medida que se expande su presencia en el mercado. Este cambio ha llevado a un aumento en el malware dirigido a macOS, desafiando la creencia de larga data de que los dispositivos de Apple son inherentemente seguros contra virus y otras formas de software malicioso. La vulnerabilidad fue identificada a través de una debilidad específica dentro de la función de uso compartido de pantalla de macOS. Esta función permite el acceso remoto a una pantalla de Mac, lo que permite a los usuarios controlar el teclado y el ratón desde otro dispositivo. Sin embargo, los investigadores descubrieron que esta funcionalidad podría explotarse para otorgar acceso no autorizado al sistema.

Los atacantes podrían aprovechar la falla para eludir los mecanismos de autenticación y ejecutar código arbitrario de forma remota. 1 de cada 10, lo que indica un alto nivel de riesgo en lugar de un simple error de programación. Apple respondió rápidamente al informe lanzando parches para las versiones afectadas de macOS, Tahoe, Sequoia y Sonoma. Se aconseja a los usuarios con estos sistemas operativos que comprueben las actualizaciones para garantizar que sus dispositivos permanezcan protegidos. El NCSC enfatizó que los sistemas sin parches siguen siendo vulnerables, especialmente cuando se habilita el uso compartido de pantalla. En tales casos, macOS abre el puerto de red 5900, que puede ser explotado por los atacantes si no se protege.

Si bien muchos usuarios pueden no enfrentar riesgos inmediatos debido a los cortafuegos y enrutadores que bloquean el acceso externo al puerto 5900, los expertos advierten contra la complacencia. Incluso si la configuración predeterminada proporciona cierta protección, existe el potencial de explotación. Si un atacante obtiene el control de un dispositivo a través de esta vulnerabilidad, podría implementar malware adicional más allá de los mineros de criptomonedas, incluidos los ladrones de contraseñas u otros tipos de software malicioso diseñados para comprometer los datos del usuario.

Cuando sea necesario, deben considerar el uso de una red privada virtual (VPN) o un túnel SSH para crear una conexión más segura. Estas medidas, aunque efectivas, pueden ser complejas para los usuarios promedio. Como resultado, muchos expertos recomiendan mantener el uso compartido de la pantalla deshabilitado de forma predeterminada y activarlo solo cuando sea necesario. Actualmente, la amenaza principal asociada con esta vulnerabilidad parece ser la implementación del software de minería de Monero. Los usuarios pueden notar un rendimiento más lento y un mayor consumo de energía, aunque los beneficios de la minería generalmente se acumulan a los atacantes. Sin embargo, las implicaciones más amplias de la falla se extienden más allá de la minería de criptomonedas.

Si los atacantes obtienen el control total de un dispositivo, podrían explotar el sistema para propósitos más dañinos, destacando la necesidad de una vigilancia continua y parches oportunos.

1 informaciones

Dnevnik logoDnevnikIndependiente🔒CentroVeracidad 95Objetividad 85hace 7 d
Se ha descubierto una vulnerabilidad grave en los dispositivos Apple con macOS.

El Centro Nacional de Seguridad Cibernética de los Países Bajos (NCSC) identificó la falla, que permite la ejecución remota de código malicioso y el acceso no autorizado a los privilegios del sistema. La vulnerabilidad afecta a las versiones de macOS Tahoe, Sequoia y Sonoma, y ha sido calificada en 7.1 de 10 en gravedad. Apple ha lanzado actualizaciones para abordar el problema, pero se aconseja a los usuarios que comprueben si sus sistemas están parcheados. La vulnerabilidad podría permitir a los atacantes instalar software de minería de criptomonedas u otras herramientas maliciosas, destacando la creciente amenaza para los usuarios de Mac a pesar de las ideas erróneas comunes sobre su seguridad.

Lectura del sesgo (Centro): El artículo presenta información fáctica sobre una vulnerabilidad de ciberseguridad sin favorecer abiertamente ninguna ideología política. Se centra en detalles técnicos, advertencias de expertos y la respuesta de Apple, manteniendo un tono equilibrado.

Por qué veracidad (95): The article accurately reports on a vulnerability discovered by the Dutch NCSC in macOS devices, mentioning specific versions (tahoe, sequoia, sonoma) and the severity rating of 7.1/10. It also describes the nature of the exploit involving remote code execution and cryptocurrency mining. The informa

Por qué objetividad (85): The article presents the facts neutrally but includes some interpretive statements such as 'Še posebej močno se je prijel ob prelomu tisočletja' which adds historical context. While this isn't inherently biased, it introduces a slightly opinionated framing of past events. Overall, the tone remains i

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas