ZecOps detectó múltiples ataques dirigidos a usuarios empresariales y que fueron realizados durante un período prolongado de tiempo.

Esta grave vulnerabilidad de Heap Overflow en iOS, presente en todas las versiones desde la 6 (septiembre de 2012), permite ejecución de código con solo enviar un email. Está vulnerabilidad estaría siendo aprovechada in-the-wild por atacantes. El proceso es simple:
- La vulnerabilidad permite jecución remota de código y permite a un atacante infectar remotamente un dispositivo mediante el envío de correos electrónicos que consumen una cantidad significativa de memoria.
- La vulnerabilidad no requiere necesariamente un correo electrónico grande: un correo electrónico normal que pueda consumir RAM sería suficiente. Hay muchas maneras de lograr tal agotamiento de recursos, incluidos RTF, múltiples partes y otros métodos.
- La vulnerabilidad se puede activar antes de descargar todo el correo electrónico, por lo tanto, el contenido del correo electrónico no permanecerá necesariamente en el dispositivo.
- En iOS 13 el ataque puede ser noasistido (cero clic) cuando la aplicación de correo se abre en segundo plano.
- En iOS 12, el ataque requiere un clic en el correo electrónico. El ataque se activará antes de mostrar el contenido. El usuario no notará nada anómalo en el correo electrónico.
- Los ataques no asistidos en iOS 12 se pueden activar si el atacante controla el servidor de correo.
- Las vulnerabilidades existen al menos desde iOS 6, cuando se lanzó el iPhone 5 en septiembre de 2012.
La versión iOS 13.4.5 Beta lo corrige.
Fuente: ZecOps
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!