Apple lanza una actualizaci車n de emergencia para iPhones antiguos
Apple lanza una actualizaci車n de emergencia para iPhones antiguos
Normalmente, cuando Apple anuncia una actualizaci車n de emergencia para iPhone, se refiere a los modelos que soportan la versi車n m芍s reciente de su sistema iOS. Pero de vez en cuando son los otros m車viles Apple los que deben ser parcheados. Y en este caso, la alerta de seguridad van para los que a迆n usan iOS 12, no iOS 14 -ni el futuro iOS 15.
Actualizar tu viejo iPhone
La actualizaci車n de emergencia de Apple sali車 ayer lunes, y corrige hasta tres vulnerabilidades que permit赤an la potencial ejecuci車n de c車digo arbitrario, dos de las cuales, seg迆n Apple, "pueden haber sido explotadas activamente§. Para hacerlo simplemente ve a Ajustes > General > Actualizaci車n de software, y Descargar e Instalar la actualizaci車n.
Estas son las tres vulnerabilidades y los modelos de iPhone y iPad que deben ser actualizados:
Seguridad
- Disponible para: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 y iPod touch (6? generaci車n)
- Impacto: El procesamiento de un certificado malintencionado puede llevar a la ejecuci車n de c車digo arbitrario
- Descripci車n: Se ha solucionado un problema de corrupci車n de memoria en el descodificador ASN.1 eliminando el c車digo vulnerable.
CVE-2021-30737: Descubierto por xerub
WebKit
- Disponible para: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 y iPod touch (6? generaci車n)
- Impacto: El procesamiento de contenido web malicioso puede llevar a la ejecuci車n de c車digo arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente.
- Descripci車n: Se ha solucionado un problema de corrupci車n de memoria con la mejora de la gesti車n de estados.
CVE-2021-30761: Descubierto por un investigador an車nimo
WebKit
Disponible para: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 e iPod touch (6? generaci車n)
Impacto: El procesamiento de contenido web malicioso puede llevar a la ejecuci車n de c車digo arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente.
Descripci車n: Se ha solucionado un problema de uso despu谷s de la liberaci車n con la mejora de la gesti車n de la memoria.
CVE-2021-30762: Descubierto por? un investigador an車nimo.