macOS Big Sur, las actualizaciones de Catalina traen un paquete de correcciones de seguridad crÃticas

Apple comenzamos la semana a lo grande con el lanzamiento de macOS Monterey 12.3 con varias caracterÃsticas nuevas, incluido Universal Control, compatibilidad mejorada con Spatial Audio y una voz LGBTQ Siri, pero las Mac más antiguas obtuvieron una actualización que es igual de importante. Aunque le faltan nuevas funciones, macOS Big Sur 11.6.5 y Security Update 2022-003 Catalina contienen cada uno más de una docena de parches de seguridad, entre otras correcciones. Entre las actualizaciones hay varias que podrÃan conducir a la ejecución de código arbitrario, que incluyen:
Marco acelerado
- Disponible para: macOS Gran Sur
- Impacto: Abrir un archivo PDF creado con fines malintencionados puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario.
- Descripción: Se solucionó un problema de corrupción de la memoria mejorando la gestión del estado.
- CVE-2022-22633: un investigador anonimo
AppleScript
- Disponible para: macOS Big Sur, macOS Catalina
- Impacto: El procesamiento de un archivo creado con fines malintencionados puede provocar la ejecución de código arbitrario
- Descripción: Se solucionó un problema de corrupción de memoria mejorando la validación.
- CVE-2022-22597: Qi Sun y Robert Ai de Trend Micro
Controlador de gráficos Intel
- Disponible para: macOS Big Sur, macOS Catalina
- Impacto: Una aplicación puede ejecutar código arbitrario con privilegios de kernel
- Descripción: Se solucionó un problema de confusión de tipos mejorando el manejo del estado.
- CVE-2022-22661: un investigador anónimo, Peterpan0927 de Alibaba Security Pandora Lab
Núcleo
- Disponible para: macOS Big Sur, macOS Catalina
- yoimpacto: Una aplicación puede ejecutar código arbitrario con privilegios de kernel
- Descripción: Se solucionó un problema de escritura fuera de los lÃmites mejorando la verificación de los lÃmites.
- CVE-2022-22613: Alex, un investigador anónimo
- Disponible para: macOS Big Sur, macOS Catalina
- Impacto: Una aplicación puede ejecutar código arbitrario con privilegios de kernel
- Descripción: Se solucionó un problema de uso después de la liberación mejorando la administración de la memoria.
- CVE-2022-22615: un investigador anonimo
- CVE-2022-22614: un investigador anonimo
También hay correcciones de QuickTime Player, Siri y WebKit. Recomendamos ejecutar la actualización lo antes posible.
Para descargar la última actualización a su Mac, abra la aplicación Preferencias del sistema, luego haga clic en Actualización de software y Actualizar ahora.