Los expertos de Google han identificado vulnerabilidades en los sistemas operativos de Apple

El equipo de seguridad de Google ha descubierto múltiples vulnerabilidades en el marco de Image I/O., que es parte de iOS, macosa.

Especialistas del equipo de analistas de seguridad de Project Zero, contratado por google, utilizó un método llamado “fuzzing”, comprobar, como E/S de imagen (estructura, integrado en todos los sistemas operativos de Apple, como iOS, macosa, tvOS y watchOS) maneja archivos de imagen corruptos.

Gracias a ello pudieron descubrir 14 vulnerabilidades, seis de los cuales afectan directamente la E/S de imagen. Ocho problemas más relacionados con OpenEXR, una biblioteca de código abierto para analizar archivos de imágenes EXR, que viene con Image I/O.

Proyecto Cero celebrado, que los atacantes pueden aprovechar estos problemas utilizando mensajería instantánea, simplemente enviando a la víctima un archivo especial. Estos errores pueden ser utilizados por los atacantes., Por ejemplo, para la ejecución remota de código sin interacción del usuario.

Los expertos aseguran, que estos errores no le permiten obtener el control del dispositivo vulnerable, sin embargo, este tema no fue estudiado en detalle por ellos..

Los expertos también señalaron, que algunos de los problemas detectados ya han sido solucionados. Entonces, seis errores en el código Image I/O fueron corregidos en enero y abril., y los problemas en OpenEXR se solucionaron en febrero.

Proyecto Cero expresó esperanza, que su análisis servirá como punto de partida para un mayor estudio de los componentes de los sistemas operativos de Apple, que se utilizan para el procesamiento de imágenes y multimedia.

Anteriormente, se descubrió un error en iPhone y iPad., que permite a un atacante desactivar el dispositivo, enviándole una “bomba de texto”.

También te puede gustar...

Deja una respuesta

Su dirección de correo electrónico no será publicada. Los campos requeridos están marcados *