Redazione RHC : 21 agosto 2025 08:50
Apple ha lanzado un parche de seguridad urgente para iOS y iPadOS para abordar una vulnerabilidad crítica de día cero. Se ha confirmado que esta vulnerabilidad, identificada como CVE-2025-43300, se explota activamente en ataques altamente selectivos.
Los parches urgentes, publicados como iOS 18.6.2 y iPadOS 18.6.2, solucionan una vulnerabilidad de corrupción de memoria que podría activarse al procesar un archivo de imagen especialmente diseñado.
El problema principal es una escritura fuera de límites dentro del framework ImageIO, un componente crítico para la gestión y reproducción de diversos formatos de imagen por parte de los sistemas operativos de Apple.
Según el aviso de seguridad de Apple, la compañía tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque altamente sofisticado dirigido a individuos específicos.
Al enviar una imagen maliciosa, un atacante podría escribir datos fuera del búfer de memoria previsto. Este tipo de falla de corrupción de memoria es un vector clásico para la ejecución de código arbitrario, lo que potencialmente permite a un atacante tomar el control total de un dispositivo afectado.
Este patrón de ataque es similar a exploits de cero clic anteriores utilizados para implementar herramientas de vigilancia como Pegasus, en los que las víctimas se ven comprometidas simplemente al recibir un archivo a través de una aplicación de mensajería, sin interacción del usuario.
Los parches publicados por Apple cubren:
La explotación activa de CVE-2025-43300 la transforma de un riesgo teórico a un peligro claro y presente para los usuarios de dispositivos sin parches.
Mientras que el auge de los robots en China, el mayor mercado y productor mundial de robots, atrae la atención de la industria global de las tecnologías de la información (TI), la apari...
Martes de parches de agosto: Microsoft publica actualizaciones de seguridad que corrigen 107 vulnerabilidades en los productos de su ecosistema. La actualización incluye correcciones para 90 vuln...
Como parte de las actualizaciones de seguridad del martes de parches de agosto de 2025, se ha corregido una vulnerabilidad crítica de ejecución remota de código (RCE) en el software de ...
29 000 servidores Exchange son vulnerables a la vulnerabilidad CVE-2025-53786, que permite a los atacantes acceder a entornos de nube de Microsoft, lo que podría comprometer por completo el ...
«El sistema de defensa militar Skynet entrará en funcionamiento el 4 de agosto de 1997. Comenzará a autoeducarse, aprendiendo a un ritmo exponencial, y adquirirá consciencia de s&#...