{"id":204110,"date":"2022-05-18T20:03:00","date_gmt":"2022-05-18T17:03:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=204110"},"modified":"2022-04-03T07:58:02","modified_gmt":"2022-04-03T04:58:02","slug":"los-piratas-informaticos-ya-han-pasado-por-alto-la-solucion-de-seguridad-macos-de-emergencia-de-apple","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/es\/los-piratas-informaticos-ya-han-pasado-por-alto-la-solucion-de-seguridad-macos-de-emergencia-de-apple\/","title":{"rendered":"Los piratas inform\u00e1ticos ya han pasado por alto la soluci\u00f3n de seguridad macOS de emergencia de Apple"},"content":{"rendered":"<p>manzana<\/p>\n<p>Apple parche\u00f3 recientemente una vulnerabilidad cr\u00edtica de macOS que permite a los piratas inform\u00e1ticos ejecutar c\u00f3digo arbitrario a trav\u00e9s de archivos adjuntos de correo electr\u00f3nico. Desafortunadamente, este parche es descuidado y extremadamente f\u00e1cil de eludir. Los propietarios de Mac deben evitar abrir archivos adjuntos de correo electr\u00f3nico con la extensi\u00f3n inetloc hasta que Apple emita una soluci\u00f3n adecuada.<\/p>\n<p>Los archivos de acceso directo a Internet, llamados archivos inetloc en macOS, est\u00e1n destinados a redirigir a los usuarios a p\u00e1ginas web. Puede crear un archivo inetloc arrastrando una URL a su escritorio, por ejemplo. Pero debido a un error en macOS, los piratas inform\u00e1ticos pueden incrustar c\u00f3digo utilizable dentro de los archivos inetloc. Este c\u00f3digo se ejecuta sin previo aviso cuando se abre un archivo afectado, lo que proporciona una manera f\u00e1cil de atacar a los usuarios de macOS por correo electr\u00f3nico.<\/p>\n<p>Programar el exploit requiere poca experiencia inform\u00e1tica. Vea, los archivos inetloc contienen URL, que generalmente comienzan con http:\/\/ o https:\/\/. Pero un descuido de Apple permite que los archivos inetloc apunten a ubicaciones file:\/\/ dentro de su sistema inform\u00e1tico. Una peque\u00f1a l\u00ednea de c\u00f3digo dentro de un archivo inetloc podr\u00eda permitir que un hacker ejecute software o cargas \u00fatiles maliciosas en su sistema.<\/p>\n<p>El investigador Park Minchan descubri\u00f3 el exploit a principios de esta semana. Apple emiti\u00f3 r\u00e1pidamente un parche despu\u00e9s de que <a href=\"https:\/\/ssd-disclosure.com\/ssd-advisory-macos-finder-rce\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">SSD Secure Disclosure<\/a> informara sobre la vulnerabilidad, aunque varios medios tecnol\u00f3gicos y expertos en seguridad consideran que este parche no es suficiente.<\/p>\n<p>Seg\u00fan lo informado por <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, el parche de emergencia emitido por Apple evita que macOS ejecute archivos inetloc que comiencen con el prefijo file:\/\/. Pero el parche distingue entre may\u00fasculas y min\u00fasculas. Reemplazar cualquier parte de file:\/\/ con una letra may\u00fascula omite por completo la soluci\u00f3n.<\/p>\n<p>Este es un trabajo amateur de Apple. Es el tipo de soluci\u00f3n que esperar\u00eda de un pasante en una peque\u00f1a empresa. Y, francamente, es una se\u00f1al preocupante que Apple no se toma la seguridad tan en serio como afirma. Supongo que es por eso que no hemos visto la cartelera de &quot;lo que sucede en tu iPhone se queda en tu iPhone&quot; en mucho tiempo.<\/p>\n<p>Fuente: <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, <a href=\"https:\/\/appleinsider.com\/articles\/21\/09\/22\/apple-partially-patches-new-macos-finder-zero-day-vulnerability\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Apple Insider<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple parche\u00f3 recientemente una vulnerabilidad cr\u00edtica de macOS que permite a los piratas inform\u00e1ticos ejecutar c\u00f3digo arbitrario a trav\u00e9s de archivos adjuntos de correo electr\u00f3nico. Desafortunadamente, este parche es descuidado y extremadamente f\u00e1cil de eludir. Los propietarios de Mac deben evitar abrir archivos adjuntos de correo electr\u00f3nico con la extensi\u00f3n inetloc hasta que Apple emita una soluci\u00f3n adecuada.<\/p>\n","protected":false},"author":1,"featured_media":184930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-204110","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/posts\/204110","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/comments?post=204110"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/posts\/204110\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/media\/184930"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/media?parent=204110"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/categories?post=204110"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/tags?post=204110"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}