Apple se asocia con Google para corregir una importante vulnerabilidad

Apple se asocia con Google para corregir una importante vulnerabilidad

Compartir

El equipo de Google Project Zero está trabajando junto a Apple para solucionar un grave problema existente en el sistema interno kernel de macOS. Una vulnerabilidad calificada como de alto riesgo.

Desde Project Zero han revelado una gran cantidad de bugs, vulnerabilidades y fallos en los sistemas de las compañías de tecnología más importantes de la actualidad, incluyendo la propia Google.

Recientemente, Google Project Zero descubrió una grave vulnerabilidad en el kernel de macOS que podría permitir a un atacante acceder al ordenador de un usuario sin su conocimiento ni, obviamente, consentimiento.

Te puede interesar | Se descubre una nueva vulnerabilidad del Bluetooth, ¿está seguro tu iPhone?

La vulnerabilidad de macOS que unió a Google y Apple

Los investigadores de seguridad de Google descubrieron que si se realizaba una modificación en el sistema de archivos de imágenes, el sistema virtual de gestión no sería notificado de estos cambios.

Por tanto, un atacante podría obtener acceso para ejecutar acciones maliciosas en el sistema sin que el usuario pueda saberlo, al menos antes de que ya fuera demasiado tarde.

“Después de que el proceso de destinación haya comenzado a leer desde el área de la memoria transferida, la presión de la memoria puede provocar que las páginas que contengan la memoria transferida se desalojen de la caché.”

Al parecer, Google advirtió de este fallo de seguridad a Apple en noviembre de 2018. Sea como fuere, han pasado ya 90 días desde que ocurrió y Apple todavía no ha preparado ningún parche que lo solucione. Por ello, ahora ambas compañías están trabajando juntas para corregir este problema.

Se espera que Apple presente el lanzamiento de una actualización de macOS que solventará este peligroso fallo de seguridad. Pero, como mencionábamos previamente, por desgracia la compañía de la manzana mordida todavía no ha especificado una fecha concreta para esta actualización de macOS.