Apple lanza la actualización de emergencia iOS 12.4.1 para corregir la falla 'Jailbreak'



Apple finalmente lanzó iOS 12.4.1 para corregir una vulnerabilidad crítica de jailbreak , nos guste o no, que fue inicialmente parcheada por la compañía en iOS 12.3 pero luego fue reintroducida accidentalmente en la actualización anterior de iOS 12.4.

Para aquellos que no lo saben, hace aproximadamente una semana, un investigador anónimo que usa el alias en línea "Pwn20wnd" lanzó un jailbreak gratuito para iOS 12.4 en GitHub que explotó una vulnerabilidad del núcleo (CVE-2019-8605) que Apple parchó en iOS 12.3 en mayo este año.

Sin embargo, la vulnerabilidad se reintrodujo accidentalmente en iOS 12.4 en julio, lo que facilita a los piratas informáticos desbloquear dispositivos Apple actualizados, incluidos el iPhone XS, XS Max y XR o el iPad Mini y iPad Air 2019, con iOS 12.4 e iOS 12.2 o más temprano.

Ahora, Apple ha lanzado iOS 12.4.1 para volver a parchear el problema de seguridad que no solo permitió el jailbreak sino que también pudo permitir que los piratas informáticos o las aplicaciones maliciosas ejecuten código arbitrario en un dispositivo Apple objetivo con el más alto nivel de privilegios.

Hacer un jailbreak a un iPhone le da más control sobre su dispositivo al permitirle instalar aplicaciones y otras funciones que generalmente no están aprobadas por Apple, pero viene con su lado negativo.

El jailbreak también deshabilita algunas protecciones del sistema que la compañía ha implementado para proteger a sus usuarios, exponiendo a los usuarios a aplicaciones maliciosas de la App Store y eventualmente abriéndolas a posibles riesgos de seguridad.

Aunque los Jailbreakers aconsejan a los usuarios que no apliquen iOS 12.4.1 ya que cierra el exploit, personalmente recomendaría que apliquen la actualización de seguridad lo antes posible si realmente les importa la seguridad.

Para instalar la última actualización, que presenta "actualizaciones importantes de seguridad y estabilidad", navegue a Configuración → General → Actualización de software de su dispositivo y toque "Descargar e instalar" en la parte inferior.

Alternativamente, también puede actualizar su dispositivo Apple a iOS 12.4.1 a través de iTunes conectando su dispositivo iOS a una computadora y verificando la actualización.
En su actualización de seguridad tenga en cuenta que Apple también reconoció a Pwn20wnd, quien lanzó el jailbreak público, por llamar la atención sobre la vulnerabilidad. "Nos gustaría agradecer a @ Pwn20wnd por su ayuda", escribió la compañía.

Fuente: THN