La segunda vulnerabilidad que el equipo de Project Zero publicó se refiere a la Bluetooth, y afectaba hasta las versiones OS X 10.11.5. La vulnerabilidad provoca una corrupción de memoria y hasta aquí mostraron los investigadores. En exploit-db podemos encontrar el código bien documentado con la PoC disponible.
La tercera vulnerabilidad puede provocar una corrupción de memoria en el kernel y puede ser aprovechado desde la sandbox de los navegadores Safari y Chrome. Se puede aprovechar la vulnerabilidad tanto en OS X como en iOS. Como vemos, la semana comenzó con movimiento y vulnerabilidades en los sistemas operativos de Apple. Por suerte, existen remedios para estas vulnerabilidades, por lo que recomendamos que actualices tus sistemas operativos y obtengas un nivel de seguridad más alto.
Publicado en Seguridad Apple - Google+ - RSS - Eleven Paths

Continúar leyendo...