El gobierno indio emite una advertencia de alto riesgo para Google Chrome y Apple iTunes.  Esto es lo que debes hacer

El gobierno indio emite una advertencia de alto riesgo para Google Chrome y Apple iTunes. Esto es lo que debes hacer

El Equipo de Respuesta a Emergencias Informáticas (CERT) del gobierno indio ha emitido una advertencia sobre vulnerabilidades en las aplicaciones de escritorio iTunes y Google Chrome. La agencia dice que estas vulnerabilidades podrían permitir a los piratas informáticos acceder de forma remota al dispositivo de un usuario y ejecutar código arbitrario.

Advertencia de CERT para Apple iTunes:

CERT dijo que la vulnerabilidad en Apple iTune existe debido a comprobaciones inadecuadas en un componente llamado «CoreMedia», que podría ser explotado por piratas informáticos enviando una solicitud especialmente diseñada. La vulnerabilidad afecta a los usuarios de Apple iTunes en Windows anteriores a la versión 12.13.2.

Al explicar el problema a través de un informe, CERT dijo: “Esta vulnerabilidad existe en el producto Apple debido a comprobaciones incorrectas en el componente CoreMedia. Un atacante remoto podría aprovechar esta vulnerabilidad enviando una solicitud especialmente diseñada. La explotación exitosa de esta vulnerabilidad podría permitir que un atacante remoto ejecute código arbitrario en el sistema objetivo.

¿Cómo pueden los usuarios de Apple iTunes protegerse de esta vulnerabilidad?

CERT dice que actualizar a la última versión de iTunes debería ayudar a mitigar posibles vulnerabilidades. Para actualizar sus aplicaciones de iTunes en Windows, los usuarios pueden ir a la sección Ayuda y hacer clic en Buscar actualizaciones.

Advertencia de CERT para usuarios de Google Chrome:

CERT ha descubierto varias vulnerabilidades en Google Chrome que un posible hacker podría utilizar para obtener acceso a un sistema específico. Las vulnerabilidades de Chrome existen debido a un error en los componentes Visuals y ANGLE llamado «use-after-free» y un pirata informático podría utilizarlas para ejecutar una página HTML especialmente diseñada para causar «corrupción del montón».

CERT también declaró que «la vulnerabilidad bajo CVE-2024-4671 está siendo explotada en la naturaleza». Se recomienda a los usuarios que parcheen los dispositivos vulnerables de inmediato.

Las vulnerabilidades afectan a los usuarios de Google Chrome en computadoras de escritorio anteriores a la versión 124.0.6367.201/.202 para Windows y Mac y a la versión 124.0.6367.201 para Linux.

¿Cómo pueden protegerse los usuarios de Google Chrome de esta nueva vulnerabilidad?

Se recomienda a los usuarios de Google Chrome en Windows, Mac y Linux que actualicen a la última versión para mitigar posibles vulnerabilidades. Para actualizar a la última versión, los usuarios pueden ir a la opción «Ayuda» y hacer clic en «Acerca de Google Chrome», que buscará automáticamente una nueva versión.

¡Desbloquea un mundo de ventajas! Desde boletines informativos interesantes hasta seguimiento de inventario en tiempo real, noticias de última hora y un servicio de noticias personalizado, ¡todo está aquí, a solo un clic de distancia! ¡Inicia sesión ahora!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *