Apple ha emitido actualizaciones de seguridad para diversos sistemas operativos y el navegador Safari, abordando dos vulnerabilidades críticas en WebKit. Estas vulnerabilidades, identificadas como CVE-2025-43529 (use-after-free) y CVE-2025-14174 (corrupción de memoria), podrían permitir la ejecución remota de código malicioso al procesar contenido web manipulado. Apple ha confirmado que estas fallas de seguridad han sido explotadas en ataques dirigidos, particularmente en versiones anteriores a iOS 26.

CVE-2025-14174, con una puntuación CVSS de 8.8, también fue parcheada recientemente en el navegador Chrome. Esta vulnerabilidad reside en la librería ANGLE (Almost Native Graphics Layer Engine) de Google, específicamente en el renderizador Metal. El descubrimiento y reporte de estas vulnerabilidades se atribuyen a Apple Security Engineering and Architecture (SEAR), Google Threat Analysis Group (TAG), y en particular a TAG para CVE-2025-43529.

La explotación de estas vulnerabilidades en WebKit, el motor de renderizado utilizado por todos los navegadores en iOS y iPadOS (incluyendo Chrome, Edge y Firefox), sugiere su potencial uso en ataques de spyware altamente dirigidos. Las actualizaciones de seguridad están disponibles para:

Con estas actualizaciones, Apple ha corregido un total de nueve vulnerabilidades zero-day explotadas en el año 2025. En INGENIERÍA TELEMÁTICA SAS, recomendamos encarecidamente aplicar estas actualizaciones a la brevedad para proteger sus dispositivos y datos. Si necesita ayuda con la gestión de actualizaciones o desea fortalecer la seguridad de su infraestructura, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente.

Fuente original: The Hacker News — ver artículo →

#cve#exploits#parches-seguridad#zero-day