PDA

Ver la Versión Completa : Apple lanza iOS 18.3.2 para corregir una grave vulnerabilidad en iPhone


Noticias
12/03/25, 11:00:14
Apple lanza iOS 18.3.2 para corregir una grave vulnerabilidad en iPhone

https://static.htcmania.com/2023-09-126-09-01-19-12032025-47750-htcmania.webp

Apple ha lanzado iOS 18.3.2 y iPadOS 18.3.2, dos actualizaciones de emergencia diseñadas para corregir una grave vulnerabilidad de seguridad en iPhones y iPads. Este fallo, identificado como CVE-2025-24201, permitía que contenido web malicioso rompiera la protección del sistema, exponiendo datos sensibles y facilitando la instalación de malware. Apple ha confirmado que esta vulnerabilidad fue explotada en un ataque altamente sofisticado dirigido a individuos específicos. Los dispositivos compatibles con la actualización incluyen el iPhone XS y modelos posteriores, así como varios modelos de iPad, desde el iPad Pro de 13 pulgadas hasta el iPad mini de 5ª generación. Para proteger los dispositivos, Apple ha implementado nuevas verificaciones que evitan accesos no autorizados. La compañía también ha lanzado la beta iOS 18.4 beta 3 para los usuarios del programa de pruebas, con mejoras de rendimiento y corrección de errores. Una novedad destacada es el cambio de nombre de una opción en Apple Wallet, ahora denominada "Pagos preautorizados", que facilitará la gestión de suscripciones y cargos automáticos mediante Apple Pay. Para instalar iOS 18.3.2, los usuarios deben ir a Configuración > General > Actualización de software y seguir las instrucciones. Dado que esta vulnerabilidad ha sido explotada activamente, es recomendable actualizar lo antes posible.

fuente (https://www.phonearena.com/news/apple-patches-iphone-security-flaw-with-ios-18.3.2-while-releasing-ios-18.4-beta-3_id168416)

oweyt
12/03/25, 11:06:29
Noticia falsa, los iPhone's no tiene vulnerabilidades de seguridad

apriliars3
12/03/25, 13:47:06
Noticia falsa, los iPhone's no tiene vulnerabilidades de seguridad


Nada es seguro, pero si que será más seguro algo que no es tan atacado como en otras plataformas por la demanda de usuarios o por un mayor impacto en conseguir acceso a algún equipo.

Y todos los días salen vulnerabilidades de todo tipo, incluso en programas como Fan Control que no es seguro.

https://www.techpowerup.com/forums/threads/fancontrol-and-other-different-monitoring-software-blocked-by-defender-due-to-winring0-vulnerability.333973/

Huesancos
12/03/25, 14:56:56
483 meta de actualización para el 13 Mini

Mucho me parece para solo corregir eso

Pleap
12/03/25, 15:17:13
que digo yo...
esto de anunciarlo así a bombo y platillo no favorece que todos los "malos" se puedan lanzar en bandada a aprovechar esa vulnerabilidad antes de que la peña actualice? porque pasa en todas las plataformas continuamente pero lo podían anunciar de una forma màs discreta, o igual es que me he guiado por el titular sensacionalista de este hilo...

Pleap
12/03/25, 15:32:34
y aprovecho...
no hay ninguna web/notificación de apple con los modelos que dejan de recibir soporte de seguridad?

porque yo tengo u iphone se de 1ª gen (2016) y por lo que he visto aún han lanzado una actualización el año pasado de ios15
https://support.apple.com/es-es/100100

No lanzan una nota de prensa o algo para anunciar cuando un terminal o SO deja de tener soporte de actualizaciones de seguridad?

apriliars3
12/03/25, 19:35:31
que digo yo...
esto de anunciarlo así a bombo y platillo no favorece que todos los "malos" se puedan lanzar en bandada a aprovechar esa vulnerabilidad antes de que la peña actualice? porque pasa en todas las plataformas continuamente pero lo podían anunciar de una forma màs discreta, o igual es que me he guiado por el titular sensacionalista de este hilo...

Las vulnerabilidades antes de anunciarse y parchearse han avisado al equipo de desarrollo de la propia aplicación o sistema, de hecho hay muchas que desconocemos y existen ya que han sido descubiertas por alguien o algún grupo.

Lo "normal" es que las vulnerabilidades sean descubiertas por hackers o empresas que no buscan hacer daño, sino cerrar esas vulnerabilidades y quizás rentabilizar ese descubrimiento con seguridad a otras empresas, recompensas, antivirus, etc.