Apple lanza actualizaciones de seguridad urgentes para corregir una vulnerabilidad de día cero explotada en ataques a Chrome: ¡Actualiza tu iPhone y Mac ahora!
Esta vulnerabilidad permite eludir los mecanismos de protección diseñados para mantener el navegador seguro.
Los usuarios de Apple deben actualizar sus dispositivos a iOS 18.6, especialmente si utilizan el navegador Chrome, ya que esta última versión del sistema operativo incluye un parche de seguridad para abordar una vulnerabilidad crítica explotada en ataques de día cero dirigidos al navegador.
Según un informe de Bleeping Computer , la vulnerabilidad de "día cero" en cuestión (conocida como CVE-2025-6558 ) implica una validación incorrecta de entradas no confiables en una capa de abstracción gráfica de código abierto.
Esta capa gestiona los comandos de la GPU y traduce las llamadas a la API, lo que permite a atacantes remotos ejecutar código arbitrario dentro del proceso de la GPU del navegador mediante páginas HTML especialmente diseñadas. Esto les permite potencialmente evadir la zona de pruebas que aísla los procesos del navegador del sistema operativo subyacente.
En resumen, según BGR , si no actualizas Chrome, podrías estar en riesgo de sufrir un ataque simplemente al visitar un sitio web malicioso. Los atacantes pueden ejecutar código en tu dispositivo y eludir los mecanismos de seguridad que normalmente protegen tu navegador, y desde allí realizar otras actividades maliciosas como instalar malware en tu teléfono, robar contraseñas, propagar ransomware o botnets, o capturar pantallas desde tu portapapeles o cámara web.
Esta vulnerabilidad fue descubierta en junio por el equipo TAG de Google y reportada a Chrome, que la parcheó en julio y la describió como "explotada activamente". Como es habitual, Google aún no ha proporcionado mucha información adicional sobre los ataques. Sin embargo, se sabe que el equipo TAG suele ser responsable de descubrir vulnerabilidades explotadas por actores de amenazas estatales en campañas dirigidas.
Apple lanzó el martes actualizaciones de seguridad de WebKit que abordan la vulnerabilidad, que afecta a iOS 18.6, iPadOS 18.6, macOS Sequoia 15.6, iPadOS 17.7.9, tvOS 18.6, visionOS 2.6 y watchOS 11.6.
En su comunicado de seguridad , Apple afirmó que "el procesamiento de contenido web diseñado con fines maliciosos podría provocar un cierre inesperado de Safari". La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad) añadió esta vulnerabilidad a su catálogo de fallos de seguridad conocidos explotados en ataques el 22 de julio, exigiendo a las agencias federales que actualizaran su software antes del 12 de agosto.
Actualizar tu teléfono, tu computadora y, por supuesto, tu navegador es algo que debes hacer regularmente, y una vulnerabilidad de día cero como esta, que los piratas informáticos pueden explotar en sus ataques, es exactamente la razón.
Los comentarios están cerrados.