Apple lanza actualizaciones de seguridad para iOS e iPadOs 15.8.7 y 16.7.5 para frenar la amenaza de Coruna
MADRID, 12 Mar. –
Apple ha lanzado una serie de actualizaciones de seguridad para aquellos dispositivos que aún funcionan con los sistemas operativos iOS 15.8.7, iPadOS 15.8.7, iOS 16.7.5 e iPadOS 16.7.5, con las que corrige la amenaza identificada como ‘Coruna’.
El pasado 4 de marzo los equipos de Google Threat Intelligence Group (GTIG) e iVerify notificaron por primera vez un «potente kits de exploits» en las versiones de iOS 13.0 y 17.2.1. Identificado como ‘Coruna’, aprovechaba hasta cinco cadenas de ‘exploits’ y 23 vulnerabilidades para atacar progresivamente a los dispositivos de Apple.
Concretamente, ‘Coruna’ detectaba el modelo y la versión exacta del sistema operativo a través de una web maliciosa para llevar a cabo un ataque de ejecución remota de código a través de WebKit, aprovechando una corrupción en la memoria de los dispositivos. Después, aumentaba sus permisos sobresapando de la firma criptográfica de los punteros de ‘Pointer Authentication Code (PAC)’, eludía los sistemas de seguridad y finalmente se instalaba en el dispositivo.
Frente a esta amenaza, la compañía ha lanzado este miércoles las actualizaciones para los sistemas operativos con iOS e iPadOs 15.8.7 y 16.7.5 para poder proteger a los dispositivos con versiones más antiguas. En ambas actualizaciones, Apple ha explicado que los parches llegan para frenar el kit de ‘exploits’ de ‘Coruna’.
La actualización para iOS 15.8.7 y iPadOS 15.8.7 está disponible para iPhone 6s, iPhone 7, iPhone SE de 1.ª generación, iPad Air 2, iPad mini de 4.ª generación y iPod touch de 7.ª generación. Concretamente, corrige las vulnerabilidades identificadas como (CVE-2023-41974), (CVE-2024-23222), (CVE-2023-43000) y (CVE-2023-43010).
En cuanto el parche de iOS 16.7.5 y iPadOS 16.7.5, está disponible para iPhone 8, iPhone 8 Plus, iPhone X, iPad de 5ª generación, iPad Pro de 9.7 pulgadas, y iPad Pro 12,9 pulgadas de 1ª generación. Esta actualización corrige también el error (CVE-2023-43010).
CL24
