El Equipo de Respuesta a Emergencias Informáticas (CERT) del gobierno indio ha emitido una advertencia sobre vulnerabilidades en las aplicaciones de escritorio iTunes y Google Chrome. La agencia dice que estas vulnerabilidades podrían permitir a los piratas informáticos acceder de forma remota al dispositivo de un usuario y ejecutar código arbitrario.
Advertencia de CERT para Apple iTunes:
CERT dijo que la vulnerabilidad en Apple iTune existe debido a comprobaciones inadecuadas en un componente llamado «CoreMedia», que podría ser explotado por piratas informáticos enviando una solicitud especialmente diseñada. La vulnerabilidad afecta a los usuarios de Apple iTunes en Windows anteriores a la versión 12.13.2.
Al explicar el problema a través de un informe, CERT dijo: “Esta vulnerabilidad existe en el producto Apple debido a comprobaciones incorrectas en el componente CoreMedia. Un atacante remoto podría aprovechar esta vulnerabilidad enviando una solicitud especialmente diseñada. La explotación exitosa de esta vulnerabilidad podría permitir que un atacante remoto ejecute código arbitrario en el sistema objetivo.
¿Cómo pueden los usuarios de Apple iTunes protegerse de esta vulnerabilidad?
CERT dice que actualizar a la última versión de iTunes debería ayudar a mitigar posibles vulnerabilidades. Para actualizar sus aplicaciones de iTunes en Windows, los usuarios pueden ir a la sección Ayuda y hacer clic en Buscar actualizaciones.
Advertencia de CERT para usuarios de Google Chrome:
CERT ha descubierto varias vulnerabilidades en Google Chrome que un posible hacker podría utilizar para obtener acceso a un sistema específico. Las vulnerabilidades de Chrome existen debido a un error en los componentes Visuals y ANGLE llamado «use-after-free» y un pirata informático podría utilizarlas para ejecutar una página HTML especialmente diseñada para causar «corrupción del montón».
CERT también declaró que «la vulnerabilidad bajo CVE-2024-4671 está siendo explotada en la naturaleza». Se recomienda a los usuarios que parcheen los dispositivos vulnerables de inmediato.
Las vulnerabilidades afectan a los usuarios de Google Chrome en computadoras de escritorio anteriores a la versión 124.0.6367.201/.202 para Windows y Mac y a la versión 124.0.6367.201 para Linux.
¿Cómo pueden protegerse los usuarios de Google Chrome de esta nueva vulnerabilidad?
Se recomienda a los usuarios de Google Chrome en Windows, Mac y Linux que actualicen a la última versión para mitigar posibles vulnerabilidades. Para actualizar a la última versión, los usuarios pueden ir a la opción «Ayuda» y hacer clic en «Acerca de Google Chrome», que buscará automáticamente una nueva versión.
¡Desbloquea un mundo de ventajas! Desde boletines informativos interesantes hasta seguimiento de inventario en tiempo real, noticias de última hora y un servicio de noticias personalizado, ¡todo está aquí, a solo un clic de distancia! ¡Inicia sesión ahora!
También te puede interesar
-
Cómo el ultraciclista Kabir Rachure recorrió 900 km en bicicleta a través de Ladakh para establecer un récord
-
Google Meet obtiene una nueva función de IA generativa «Toma notas por mí»
-
Google implementa Gems e Imagen 3 en Gemini Advanced
-
Infinix Hot 50 5G con procesador MediaTek Dimensity y clasificación IP54 lanzado el 5 de septiembre: características esperadas
-
El Direct final de Nintendo para este verano estará compuesto por 40 minutos de juegos independientes y de partners para Switch