iOS 16.5.1a actualización de respuesta de seguridad rápida. | Licencia de la imagen: IDG.

Apple retira una actualización de seguridad horas después de lanzarla

Esta pequeña pero importante respuesta de seguridad rápida corrige una falla explotada activamente, pero, según se informa, interfiere con otras aplicaciones.

Apple retira una actualización de seguridad solo un par de horas después de liberarla al público. Según se informa, interfiere con otras aplicaciones.

Tras el lanzamiento de iOS 16.5.1, iPadOS 16.5.1 y macOS 13.4.1 en junio, Apple ha lanzado una actualización para cada uno de ellos bajo su sistema Rapid Security Response. No hay nuevas funciones y la actualización aparentemente contiene solo un parche. Sin embargo, Apple parece haber retirado la actualización solo unas horas después de que se liberara al público en general.

iOS 16.5.1a actualización de respuesta de seguridad rápida. | Licencia de la imagen: IDG.

Una falla en la actualización

La página de seguridad de Apple describe la falla de la siguiente manera:

WebKit

  • Disponible para: iOS 16.5.1 y iPadOS 16.5.1 y macOS Ventura 13.4.1
  • Impacto: el procesamiento de contenido web puede provocar la ejecución de código arbitrario. Apple está al tanto de un informe de que este problema puede haber sido explotado activamente.
  • Descripción: el problema se solucionó mejorando las comprobaciones.
  • CVE-2023-37450: un investigador anónimo.

En otras palabras, hay una forma en que los malos actores pueden crear contenido web que puede hacer que un iPhone, iPad o Mac funcionen bajo sus comandos. Y este defecto parece que ya se ha observado en la práctica, de ahí la necesidad de emergencia del parche.

Causas

Según el usuario de Twitter Aaron, que sigue de cerca las actualizaciones de software de Apple, la compañía retiró temporalmente la actualización después de que los usuarios informaron que colapsó ciertas aplicaciones como Facebook, Instagram, Zoom, por nombrar algunas.

tweet
Para ver el tweet original haz click AQUÍ.

Apple lanzó su primera actualización de Rapid Security Response en mayo para iOS 16.4, iPadOS 16.4 y macOS 13.3, aunque no divulgó el contenido hasta un par de semanas después. Entonces, es posible que esta actualización contenga otras correcciones que Apple aún no ha anunciado.

Para actualizar su dispositivo cuando vuelva a aparecer, vaya a la aplicación Configuración en su iPhone o iPad, pulse en General, luego Actualización de software y luego Descargar e instalar. En su Mac, diríjase a Configuración del sistema, luego seleccione General y Actualización de software.