Problema de seguridad en macOS puede alterar tu configuraci車n
Detectan un nuevo problema de seguridad en macOS High Sierra que puede cambiar la configuraci車n de sistema.
Atravesamos malos momentos en el campo de la seguridad inform芍tica. Despu谷s de ver como vulnerabilidades como Meltdown y Spectre causan estragos en casi el 100% de los equipos del mercado, ahora nos hacemos eco de un nuevo problema seguridad que afecta al sistema operativo para Mac de Apple.
Concretamente el fallo se encuentra en macOS High Sierra, y es capaz de otorgar permisos a un tercero para cambiar la informaci車n del sistema sin que para ello sea necesario conocer la contrase?a del administrador del equipo. Por supuesto esto es un grave problema de seguridad en el que los de Cupertino ya est芍 trabajando para poner soluci車n.
Problemas con las contrase?as
No es el primer problema de seguridad que encontramos en equipos de Apple en lo que va de a?o. Tal y como habl芍bamos hace algunos d赤as un investigador localizaba en el sistema operativo de la compa?赤a una vulnerabilidad que llevaba presente en macOS desde hace m芍s de una d谷cada. Este fallo de seguridad permite a un atacante conseguir permisos de root en el sistema para ejecutar c車digo malicioso sin necesidad de precisar de las credenciales de administrador del equipo.
Ahora algo similar pasa con un nuevo error con las contrase?as en la 迆ltima versi車n de macOS High Sierra que permite a cualquier persona con acceso a tu Mac desbloquear el men迆 del App Store desde las Preferencias del sistema, sin necesidad de que el equipo requiera de una contrase?a para ello. La vulnerabilidad afecta a la versi車n 10.13.1 de macOS y requiere que el atacante inicie sesi車n con una cuenta cualquiera, sin necesidad de introducir una clave para que esta vulnerabilidad funcione.
Una vez pasado este proceso, el atacante es libre de realizar cualquier tipo de cambio en la configuraci車n de App Store. Si a alguien esto no le parece importante, que piense que a trav谷s de esta aplicaci車n es como se puede deshabilitar la instalaci車n autom芍tica de actualizaciones de macOS, actualizaciones de aplicaciones, archivos de datos del sistema e incluso actualizaciones de seguridad que corregir赤an vulnerabilidades., exponiendo as赤 el equipo a otros ataques.
Por este motivo te recomendamos actualizar tu equipo de Apple lo antes posible para que esta vulnerabilidad de macOS High Sierra no te cause dolores de cabeza.