Apple soluciona Spectre con la actualización de iOS 11.2.2

Si eres un usuario de iOS, esta actualización ya debe estar disponible para que la descargues. Como siempre os recomendamos que lo hagáis lo antes posible.

Desde esta semana está disponible iOS 11.2.2, que incluye un parche de seguridad para Spectre, una de las vulnerabilidades a nivel CPU que aparecieron en todos los titulares de la semana pasada.

Esta actualización soluciona específicamente las vulnerabilidades CVE-2017-5753 y CVE-2017-5715, que afectan a los procesadores y se conocen colectivamente como Spectre. Todas las vulnerabilidades a nivel del procesador, incluido Spectre, son muy peligrosas por lo que se debe implementar la actualización lo antes posible.

Afortunadamente esas vulnerabilidades pueden ser mitigadas desde el sistema operativo o desde el software cuando los fabricantes  crean los parches adecuados. Las dos que soluciona esta actualización pueden ser aprovechadas vía Javascript ejecutado en el navegador, por lo que iOS 11.2.2 realiza cambios significativos en Safari y Webkit.

Existen una serie de vulnerabilidades del procesador, descubiertas a comienzos de mes, que son muy parecidas pero no iguales. Normalmente se cita en el mismo contexto de Spectre a Meltdoown, CVE-2017-5754. Meltdown afecta a la mayoría de procesadores de Intel fabricados desde 1995 (lo que incluye la mayoría de los PCs, portátiles y servidores del mundo), mientras que Spectre afecta a un abanico más amplio de procesadores, no solo Intel, si no también AMD y ARM.

La mayoría de los smartphones, incluyendo los iPhone y Samsung, funcionan con procesadores de ARM. Técnicamente, Spectre afecta a la mayoría de los teléfonos, afortunadamente los investigadores descubrieron que es mucho más difícil de explotar que Meltdown, por lo que su solución no se ha considerado como una prioridad.

Entonces, si ya tenemos un parche para Spectre y este es menos prioritario ¿dónde está la actualización para Meltdown? El parche para Meltdown vino con el iOS 11.2 de diciembre, aunque no lo sabíamos en ese momento. Si compruebas las notas del iOS 11.2, verás que los detalles del parche para el Kernel se añadieron el 4 de enero.

De hecho, la gran mayoría de nosotros no conocía la existencia de Meltdown hasta enero. Los expertos que descubrieron Meltdown pudieron trabajar eficazmente  con los fabricantes para obtener los parches correspondientes antes de la divulgación pública.. De esta manera ya existían actualizaciones disponibles para OSX, Windows y Linux, antes de que saltara a los titulares de todos los medios. Felicitamos a todos los involucrados por un trabajo tan bien realizado y coordinado.

Si eres un usuario de iOS, esta actualización ya debe estar disponible para que la descargues. Como siempre os recomendamos que lo hagáis lo antes posible.

Si eres un usuario de Android, Google emitió un parche el 5 de enero  que soluciona tanto Spectre como Meltdown.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.