<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.compunetgroup.net/blogs/tag/Apple/feed" rel="self" type="application/rss+xml"/><title>CompuNetGroup - Blog CompunetGroup #Apple</title><description>CompuNetGroup - Blog CompunetGroup #Apple</description><link>https://www.compunetgroup.net/blogs/tag/Apple</link><lastBuildDate>Fri, 03 Apr 2026 11:19:00 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Una misteriosa actualización del iPhone parchea el ataque al correo de iOS 16]]></title><link>https://www.compunetgroup.net/blogs/post/una-misteriosa-actualización-del-iphone-parchea-el-ataque-al-correo-de-ios-16</link><description><![CDATA[Una misteriosa actualización del iPhone parchea el ataque al correo de iOS 16 Siempre hemos encontrado que la aplicación Mail es una herramienta muy ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_vsf_TNpUSiGS7_PTJHPh0g" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_3t7fPBDSQeOhuJjBMiKQGg" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_FuQ2JdmVTnmQLiUFjmSa7Q" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_d40VC1tzQw-0jzA-s1L0YQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><div><style>.zpelem-heading { }</style><h2><div style="color:inherit;"></div></h2><h1 style="font-size:28px;">Una misteriosa actualización del iPhone parchea el ataque al correo de iOS 16</h1></div>
</div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/ARCHEA-EL-ATAQUE-AL-CORREO-DE-IOS-16.webp" width="415" alt="IOS"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><p><span style="font-size:16px;">Siempre hemos encontrado que la aplicación Mail es una herramienta muy útil que se adapta bien a nuestras necesidades: no es especialmente elegante, no tiene muchas características que nunca usamos, es visualmente simple y (hasta ahora) ha sido muy fiable.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Pero debe haber&nbsp;<a href="https://support.apple.com/en-us/HT213480">un problema grave</a>&nbsp;en la última versión de la aplicación, porque Apple acaba de publicar un parche de seguridad de un solo fallo para iOS 16, llevando el número de versión a&nbsp;<span style="font-weight:700;">iOS 16.0.3</span>, y corrigiendo una vulnerabilidad específica de Mail:</span></p><p><span style="font-size:16px;">Se trata de un único fallo:</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-style:italic;font-size:16px;">Impacto: El procesamiento de un mensaje de correo electrónico malintencionado puede provocar una denegación de servicio</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-style:italic;font-size:16px;">Descripción: Se ha solucionado un problema de validación de entradas con una validación de entradas mejorada.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-style:italic;font-size:16px;">CVE-2022-22658</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-weight:700;font-size:16px;">Boletín de un único error</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Según nuestra experiencia, los boletines de seguridad de “un solo error” de Apple, o al menos de pocos errores, son la excepción más que la regla, y a menudo parecen llegar cuando hay un peligro claro y presente, como un exploit de día cero o una secuencia de exploits.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Quizás la actualización de emergencia reciente más conocida de este tipo fue una corrección de&nbsp;<a href="https://nakedsecurity.sophos.com/2022/08/18/apple-patches-double-zero-day-in-browser-and-kernel-update-now/">doble día cero en agosto de 2022</a>&nbsp;que parcheaba contra un ataque doble que consistía en un agujero de ejecución de código remoto en WebKit (una forma de entrar) seguido de un agujero de ejecución de código local en el propio kernel (una forma de tomar el control por completo).</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Estos fallos fueron catalogados oficialmente no sólo como conocidos por personas ajenas a la empresa, sino también como objeto de abuso activo, presumiblemente para implantar algún tipo de malware que pudiera vigilar todo lo que hicieras, como fisgonear todos tus datos, hacer capturas de pantalla secretas, escuchar las llamadas telefónicas y tomar imágenes con tu cámara.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Alrededor de dos semanas después, Apple i lanzó&nbsp;<a href="https://nakedsecurity.sophos.com/2022/08/31/urgent-apple-quietly-slips-out-zero-day-update-for-older-iphones/">una actualización inesperada</a>&nbsp;iOS 12.Una versión antigua que la mayoría de nosotros asumió que era “abandonware”, habiendo estado notablemente ausente de las actualizaciones de seguridad oficiales de Apple durante casi un año antes de eso.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">(Aparentemente, iOS 12 se vio afectado por el fallo de WebKit, pero no por el agujero del kernel que le siguió y que hizo que la cadena de ataques fuera mucho peor en los productos más recientes de Apple).</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Esta vez, sin embargo, no se menciona que el fallo parcheado en la actualización de&nbsp;<span style="font-weight:700;">iOS 16.0.3</span>&nbsp;haya sido reportado por alguien ajeno a Apple, o de lo contrario esperaríamos ver el nombre del descubridor en el boletín, aunque sea como “un investigador anónimo”.</span></p><p><span style="font-size:16px;">Tampoco hay ninguna sugerencia de que el fallo pueda ser conocido por los atacantes y, por lo tanto, ya esté siendo utilizado para hacer travesuras o algo peor, pero Apple parece pensar que es una vulnerabilidad sobre la que vale la pena emitir un boletín de seguridad.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-weight:700;font-size:16px;">Tienes correo, tienes correo, tienes correo…</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Los denominados fallos de denegación de servicio (DoS) son a menudo considerados como los pesos ligeros de la escena de las vulnerabilidades, porque generalmente no proporcionan una vía para que los atacantes recuperen datos que no deberían ver, o para adquirir privilegios de acceso que no deberían tener o para ejecutar código malicioso de su propia elección.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Pero cualquier fallo de denegación de servicio puede convertirse rápidamente en un problema grave, especialmente si se repite una y otra vez una vez que se activa por primera vez.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Esta situación puede darse fácilmente en las aplicaciones de mensajería si el simple hecho de acceder a un mensaje con trampa bloquea la aplicación, ya que normalmente es necesario utilizar la aplicación para eliminar el mensaje problemático y si el bloqueo se produce con la suficiente rapidez, nunca tienes tiempo suficiente para pulsar el icono de la papelera o para borrar el mensaje malicioso antes de que la aplicación se bloquee de nuevo, y de nuevo, y de nuevo.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">A lo largo de los años han aparecido numerosas historias sobre escenarios de “texto de la muerte” del iPhone de este tipo, incluyendo:</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><ul><li style="font-size:10pt;"><p><span style="font-size:16px;"><span style="font-weight:700;">Uno en 2013</span>&nbsp;que aparentemente estaba relacionado con múltiples cambios de&nbsp;<a href="https://nakedsecurity.sophos.com/2013/08/30/apple-apps-turned-upside-down-writing-right-to-left-youre-only-6-characters-from-a-crash/">dirección del texto</a>&nbsp;(por ejemplo, cuando se inserta algún texto árabe de derecha a izquierda en una frase inglesa de izquierda a derecha).</span></p></li></ul><p><span style="color:inherit;font-size:16px;"><br/></span></p><ul><li style="font-size:10pt;"><p><span style="font-size:16px;"><span style="font-weight:700;">Uno en 2018</span>&nbsp;causado por la visualización de&nbsp;<a href="https://nakedsecurity.sophos.com/2018/02/20/apple-fixes-that-1-character-to-crash-your-mac-and-iphone-bug/">una combinación específica de caracteres</a></span></p></li><li style="font-size:10pt;"><p><span style="font-size:16px;"><span style="font-weight:700;">Uno en 2020</span>&nbsp;que, irónicamente, implicaba&nbsp;<a href="https://nakedsecurity.sophos.com/2020/04/28/iphone-word-of-death-could-crash-your-phone-what-you-need-to-know/">una forma técnicamente legal pero totalmente extraña</a>&nbsp;de escribir la palabra urdu para BAD.</span></p></li></ul><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Por supuesto, el otro problema con lo que llamamos en broma CRASH: GOTO CRASH bugs en las aplicaciones de mensajería es que otras personas pueden elegir cuándo enviarte un mensaje, y qué poner en el mensaje e incluso si utilizas algún tipo de regla de filtrado automatizado en la aplicación para bloquear los mensajes de remitentes desconocidos o que no son de confianza, la aplicación normalmente tendrá que procesar tus mensajes para decidir de cuáles deshacerse.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">(Ten en cuenta que este informe de error se refiere explícitamente a un fallo debido al “procesamiento de un mensaje de correo electrónico malintencionado”).</span></p><p><span style="font-size:16px;">Por lo tanto, la aplicación puede fallar de todos modos, y puede seguir fallando cada vez que se reinicie al tratar de manejar los mensajes que no logró manejar la última vez.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-weight:700;font-size:16px;">¿Qué hacer?</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Tanto si tienes activadas las actualizaciones automáticas como si no, ve a&nbsp;<span style="font-weight:700;">Ajustes</span>&nbsp;&gt;&nbsp;<span style="font-weight:700;">General</span>&nbsp;&gt;&nbsp;<span style="font-weight:700;">Actualización de software</span>&nbsp;para buscar (y, si es necesario, instalar) la corrección.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">La versión que quieres ver después de la actualización es iOS 16.0.3 o posterior.</span></p><p><span style="font-size:16px;">Teniendo en cuenta que Apple ha lanzado un parche de seguridad sólo para este fallo de denegación de servicio, suponemos que podría haber algo perturbador en juego si un atacante lo descubriera.</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-size:16px;">Por ejemplo, podrías acabar con un dispositivo apenas utilizable que tendrías que borrar por completo y volver a flashear para que vuelva a funcionar correctamente…</span></p><p><span style="color:inherit;font-size:16px;"><br/></span></p><p><span style="font-style:italic;font-size:16px;">Fuente: https://news.sophos.com/es-es/2022/10/11/una-misteriosa-actualizacion-del-iphone-parchea-el-ataque-al-correo-de-ios-16/</span></p><p></p><p></p><p><span><span style="color:inherit;"></span></span></p><p></p><div><span style="font-style:italic;"><span style="font-size:16px;"><br/></span></span></div>
<p></p><p><span style="font-size:18px;"><span style="color:inherit;"></span></span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 12 Oct 2022 10:52:52 -0300</pubDate></item></channel></rss>