Estimados Clientes,
El equipo de Ciberseguridad de Netglobalis informa que Apple ha lanzado iOS 14.8, iPadOS 14.8 , watchOS 7.6.2 , macOS Big Sur 11.6 y Safari 14.1.2 para corregir dos vulnerabilidades explotadas activamente, una de las cuales derrotó las protecciones de seguridad adicionales integradas en el sistema operativo.
Recursos afectados:
CVE-2021-30858 (WebKit): un uso después de un problema gratuito que podría provocar la ejecución de código arbitrario al procesar contenido web creado con fines malintencionados. La falla se ha solucionado mejorando la gestión de la memoria.
CVE-2021-30860 ( CoreGraphics ): una vulnerabilidad de desbordamiento de enteros que podría provocar la ejecución de código arbitrario al procesar un documento PDF creado con fines malintencionados. El error se corrigió con una validación de entrada mejorada.
Solución:
Se recomienda a los usuarios de Apple iPhone, iPad, Mac y Apple Watch que actualicen de inmediato su software para mitigar cualquier amenaza potencial que surja de la explotación activa de las fallas.
Se adjunta el siguiente enlace de Apple como guía de ayuda.