Noticias De Apple

Apple dice que las vulnerabilidades de correo de iOS recientemente descubiertas no representan una amenaza inmediata, pero se está preparando un parche

Viernes 24 de abril de 2020 3:22 am PDT por Tim Hardwick

Apple ha respondido a una reciente reporte sobre las vulnerabilidades descubiertas en su aplicación iOS Mail, alegando que los problemas no representan un riesgo inmediato para los usuarios.





icono de la aplicación de ios de correo
A principios de esta semana, la empresa de ciberseguridad ZecOps, con sede en San Francisco, dijo que había descubierto dos vulnerabilidades de seguridad de día cero que afectan a la aplicación Stock Mail de Apple para iPhones y iPads.

Se dijo que una de las vulnerabilidades permitía a un atacante infectar de forma remota un dispositivo iOS enviando correos electrónicos que consumen una gran cantidad de memoria. Otro podría permitir capacidades de ejecución de código remoto. La explotación exitosa de las vulnerabilidades podría permitir a un atacante filtrar, modificar o eliminar los correos electrónicos de un usuario, afirmó ZecOps.



Sin embargo, Apple ha minimizado la gravedad de los problemas en la siguiente declaración, que se entregó a varios medios de comunicación.

“Apple se toma muy en serio todos los informes de amenazas a la seguridad. Hemos investigado a fondo el informe del investigador y, con base en la información proporcionada, hemos concluido que estos problemas no representan un riesgo inmediato para nuestros usuarios. El investigador identificó tres problemas en Mail, pero por sí solos son insuficientes para eludir las protecciones de seguridad de iPhone y iPad, y no hemos encontrado evidencia de que se hayan utilizado contra los clientes. Estos problemas potenciales se abordarán próximamente en una actualización de software. Valoramos nuestra colaboración con los investigadores de seguridad para ayudar a mantener seguros a nuestros usuarios y le daremos crédito al investigador por su ayuda '.

Se dice que las vulnerabilidades afectan a todas las versiones de software entre iOS 6 e iOS 13.4.1. ZecOps dijo que Apple ha parcheado las vulnerabilidades en la última versión beta de iOS 13.4.5, que debería lanzarse públicamente en las próximas semanas. Hasta entonces, ZecOps recomienda usar una aplicación de correo electrónico de terceros como Gmail o Outlook, que aparentemente no se ven afectados.

Etiquetas: seguridad de Apple, Apple Mail