Viernes, Marzo 24, 2023

0Day en iOS y OSX por vulnerabilidad en Apple CoreText

INTECO ha informado de una vulnerabilidad crítica sin solución oficial, O Day, que provoca denegación de servicio en varias versiones de dispositivos con los sistemas operativos iOS y OSX.

La vulnerabilidad afecta al framework de renderización de fuentes Apple CoreText utilizado por la plataforma para aplicaciones WebKit desde OS X v10.5 e iOS 3.2 y que sirve como base para varios navegadores web.

Según la informacion publicada, cuando los dispositivos afectados reciben una cadena de texto en particular se produce una denegación de servicio que provoca el fallo del sistema.

Esta cadena de texto (en árabe) se puede recibir mediante un mensaje de texto en un teléfono iOS, un mensaje a través de iMessage, accediendo a una pagina web que muestre dicha cadena, o incluso a través del SSID de una red Wi-Fi.

Apple conocería este error desde hace meses aunque al parecer, hasta ayer, la cadena se había limitado a un sitio web ruso, extendiéndose rápidamente a las redes sociales causando denegación de servicio en aplicaciones de Twitter, navegadores, SMS o Facebook.

 

Fuente: muyseguridad

Compártelo. ¡Gracias!

 

Grupo Digital de Ayuda! Tu portal de informacion e ayuda.

¿Quién está en línea?

Hay 94 invitados y ningún miembro en línea

Contador de Visitas

13801675
Hoy Hoy 606
Ayer Ayer 730
Esta semana Esta semana 3603
Este mes Este mes 18865
Total de Visitas Total de Visitas 13801675

Día con más
visitantes

01-18-2023 : 27422

Gracias por su visita