Descripción:
Apple ha lanzado iOS 18.6.2, iPados 17.7.10, iPados 18.6.2, MacOS Sequoia 15.6.1, Macos Sonoma 14.7.8 y MacOS Ventura 13.7.8 para fijar la vulnerabilidad en varios dispositivos Apple. La lista de información de vulnerabilidad se puede encontrar en:https://support.apple.com/en-us/124925https://support.apple.com/en-us/124926https://support.apple.com/en-us/124927https://support.apple.com/en-us/124928https://support.apple.com/en-us/124929
Los informes indicaron que la vulnerabilidad (CVE-2025-43300) tiene un alto riesgo de explotación. Se recomienda a los usuarios que tomen medidas inmediatas para parchear sus sistemas afectados para mitigar el riesgo elevado de ataques cibernéticos.
Sistemas afectados:
iPhone XS y más tarde
iPad 6th Generation y más tarde, Air 3rd Generation y más tarde, mini quinta generación y más tarde, Pro 10.5 pulgadas, PRO 11 pulgadas de primera generación y más tarde, Pro 12.9 pulgadas 2da generación y más tarde, Pro 13 pulgadas
MacOS Sequoia antes de la versión 15.6.1
Macos Sonoma antes de la versión 14.7.8
MacOS Ventura antes de la versión 13.7.8
Impacto:
Dependiendo de la vulnerabilidad explotada, una explotación exitosa podría conducir a la ejecución remota del código y la denegación de servicio en un dispositivo afectado.
Recomendación:
Los parches para productos afectados están disponibles. Los usuarios de los sistemas afectados deben seguir las recomendaciones proporcionadas por el proveedor y tomar medidas inmediatas para mitigar el riesgo.
Las actualizaciones se pueden obtener a través del mecanismo de actualización automática. Los usuarios de los sistemas afectados deben seguir las recomendaciones proporcionadas por el proveedor y tomar medidas inmediatas para mitigar el riesgo.
Más información:
https://support.apple.com/en-us/124925
https://support.apple.com/en-us/124926
https://support.apple.com/en-us/124927
https://support.apple.com/en-us/124928
https://support.apple.com/en-us/124929
https://www.hkcert.org/security-bulletin/apple-products-remote-code-execution-vulnerability_20250821
https://www.cve.org/cverecord?id=cve-2025-43300