12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los parches de Apple usaron activamente vuln de día cero


Carta de noticias

Apple ha publicado un parche para A en su última actualización de seguridad para los usuarios Vulnerabilidad de día cero Perseguido como CVE-2025-24085 (valor CVSS aún no asignado).

La susceptibilidad a la seguridad, que aún no se ha agregado a la base de datos actual actual (NVD), se puede encontrar en iOS, iPados, MacOS, TVOS, Watchos y Visisos. Como un error de seguridad privilegiado de la escalada, está en el marco de medios centrales de Apple. El error se explota activamente en la naturaleza.

El Medios centrales -FrameworkSegún Apple, «es la tubería de medios utilizada por Avfoundation y otros marcos de medios de alto rango que se pueden encontrar en las plataformas de Apple». Permite a los usuarios procesar patrones de medios y administrar colas de datos de medios.

Este parche viene en forma de iOS 18.3Que también establece otras 28 debilidades. Apple ha publicado muchos detalles sobre los problemas parcheados por esta actualización, y probablemente evitando que el atacante lo use antes de que los usuarios puedan usar la corrección requerida.

Los dispositivos afectados de este error incluyen:

  • Apple Watch Series 6 y posterior

  • Apple TV HD y Apple TV 4K (todos los modelos)

  • iPad Pro de 13 pulgadas, iPad Pro de 12.9 pulgadas de tercera generación y más tarde, iPad Pro 11 pulgadas de primera generación y luego iPad Air 3. Generación y posterior Ipad 7th Generation y más tarde, así como iPad Mini 5th Generation y más tarde

Aunque el Tech -Riese ha anunciado que «Apple es consciente de que este problema puede haber sido explotado activamente contra las versiones de iOS iOS 17.2«No ha publicado detalles sobre los ataques ni atribuyó su descubrimiento a un investigador.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/endpoint-security/apple-patches-actively-exploited-zero-day-vulnerability

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *