{"id":16663,"date":"2019-10-22T11:20:52","date_gmt":"2019-10-22T19:20:52","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/10\/22\/news-10402\/"},"modified":"2019-10-22T11:20:52","modified_gmt":"2019-10-22T19:20:52","slug":"news-10402","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/10\/22\/news-10402\/","title":{"rendered":"\u00a1Actualiza ya! Usuarios de Windows atacados por el d\u00eda cero del actualizador de iTunes"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_1063920095.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Mon, 21 Oct 2019 14:36:55 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Una de las vulnerabilidades que Apple corrigi\u00f3 en la actualizaci\u00f3n de la aplicaci\u00f3n iTunes para Windows de la semana pasada fue un d\u00eda cero utilizado para difundir el ransomware <a href=\"https:\/\/nakedsecurity.sophos.com\/2017\/09\/21\/how-bitpaymer-ransomware-covers-its-tracks\/?cmp=701j0000001YAKPAA4\">BitPaymer<\/a>, seg\u00fan la empresa de seguridad <a href=\"https:\/\/blog.morphisec.com\/apple-zero-day-exploited-in-bitpaymer-campaign\">Morphisec Labs<\/a>.<\/p>\n<p>Esta amenaza se menciona brevemente al final de las notas de la versi\u00f3n 12.10.1 de Apple para iTunes como relacionada con el actualizador del software de Apple, tambi\u00e9n utilizado por iCloud para Windows.<\/p>\n<p>Seg\u00fan el blog de Morphisec, ahora sabemos que era una vulnerabilidad de d\u00eda cero utilizada por BitPaymer para apuntar a &#8220;otra empresa m\u00e1s en la industria automotriz&#8221;.<\/p>\n<p>La vulnerabilidad en s\u00ed es un raro ejemplo de una &#8220;clase de ruta no mencionada&#8221; descrita por Morphisec como:<\/p>\n<p style=\"padding-left:40px;\"><em>Tan bien documentada que se esperar\u00eda que los programadores conocieran bien la vulnerabilidad. Pero ese no es el caso, y este d\u00eda cero de Apple es la prueba.<\/em><\/p>\n<p>Ciertamente es sorprendente que una empresa con los recursos de Apple hubiera permitido que un problema tan antiguo se pasara por alto en su desarrollo.<\/p>\n<p>Morphisec dijo que el ataque que despleg\u00f3 un exploit para el error contra una &#8220;empresa en la industria automotriz&#8221; se detect\u00f3 en agosto, un mes despu\u00e9s de que publicara detalles de <a href=\"https:\/\/blog.morphisec.com\/bitpaymer-ransomware-with-new-custom-packer-framework\">una campa\u00f1a m\u00e1s grande de BitPaymer<\/a> dirigida al menos a 15 organizaciones estadounidenses durante el verano.<\/p>\n<p>Encontrar una vulnerabilidad en el Actualizador de software de Apple debe haber sido una mina de oro para los ciberdelincuentes que lo explotaron: al ser una aplicaci\u00f3n firmada, su legitimidad, en teor\u00eda, habr\u00eda sido una gran ventaja para cualquier atacante que busca eludir la seguridad de Windows.<\/p>\n<h2>El fin de iTunes<\/h2>\n<p>A principios de este a\u00f1o, Apple <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/06\/04\/apple-sunsets-itunes\/?cmp=701j0000001YAKPAA4\">anunci\u00f3<\/a> que cerrar\u00eda iTunes despu\u00e9s de 18 a\u00f1os, siendo reemplazado por una serie de aplicaciones independientes <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/10\/15\/update-now-windows-users-targeted-by-itunes-software-updater-zero-day\/Apple%20TV%20app,%20Apple%20Podcasts%20app,%20and%20Apple%20Books%20app?cmp=701j0000001YAKPAA4\">para los usuarios de Mac<\/a>.<\/p>\n<p>Sin embargo, los usuarios que acceden a iTunes en Windows deber\u00e1n seguir usando (y actualizando) la aplicaci\u00f3n actual de iTunes, al menos durante un tiempo.<\/p>\n<p>El actualizador para eso, y para Windows iCloud, es Apple Software Updater, que aunque se distribuya con iTunes es un programa independiente para Windows.<\/p>\n<p>Eso significa que, incluso si un usuario de Windows decide desinstalar iTunes para evitar esta y otras futuras vulnerabilidades, el actualizador continuar\u00e1 instalado. Como se\u00f1ala Morphisec:<\/p>\n<p style=\"padding-left:40px;\"><em>Nos sorprendieron los resultados de una investigaci\u00f3n que mostr\u00f3 que Apple Software Update est\u00e1 instalado en una gran cantidad de ordenadores en diferentes empresas.<\/em><\/p>\n<p style=\"padding-left:40px;\"><em>En muchos de los ordenadores desinstalaron iTunes hace a\u00f1os, mientras que Apple Software Update permanece silencioso, sin actualizar y a\u00fan funciona en segundo plano.<\/em><\/p>\n<p>En consecuencia,se debe desinstalar ambas aplicaciones para desterrar iTunes para siempre.<\/p>\n<p>Para los usuarios de Windows que desean seguir usando iTunes, la reparaci\u00f3n de la vulnerabilidad requiere actualizar a la versi\u00f3n 12.10.1 de iTunes (iCloud para Windows versi\u00f3n 7.14).<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para manteneros al d\u00eda de las <strong>\u00faltimas amenazas<\/strong> haceros fans de <a title=\"Sophos Facebook\" href=\"https:\/\/www.facebook.com\/SophosSeguridadIT\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina de Facebook<\/a> o <a title=\"Twitter SophosIberia\" href=\"https:\/\/twitter.com\/SophosIberia\" target=\"_blank\" rel=\"noopener\">s\u00edguenos en Twitter<\/a> para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro <a title=\"bolet\u00edn de seguridad\" href=\"http:\/\/sophosiberia.es\/boletin-seguridad\/\" target=\"_blank\" rel=\"noopener\">bolet\u00edn de seguridad<\/a> en tu correo electr\u00f3nico, suscr\u00edbete en la siguiente aplicaci\u00f3n:<\/p>\n<p> <center><\/p>\n<div class=\"AW-Form-776664510\"><\/div>\n<p> \t<script type=\"text\/javascript\">(function(d, s, id) { \t    var js, fjs = d.getElementsByTagName(s)[0]; \t    if (d.getElementById(id)) return; \t    js = d.createElement(s); js.id = id; \t    js.src = \"\/\/forms.aweber.com\/form\/80\/776664510.js\"; \t    fjs.parentNode.insertBefore(js, fjs); \t}(document, \"script\", \"aweber-wjs-776664510\")); \t<\/script><\/center> \t\t\t<\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/SLqVNenxyQ0\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_1063920095.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Mon, 21 Oct 2019 14:36:55 +0000<\/strong><\/p>\n<p>Una de las vulnerabilidades que Apple corrigi\u00f3 en la actualizaci\u00f3n de la aplicaci\u00f3n iTunes para Windows de la semana pasada fue un d\u00eda cero utilizado para difundir el ransomware BitPaymer, seg\u00fan la empresa de seguridad Morphisec Labs. Esta amenaza se menciona brevemente al final de las notas de la versi\u00f3n 12.10.1 de Apple para iTunes [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/SLqVNenxyQ0&#8243; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,19971],"class_list":["post-16663","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-actualizacion"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16663","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16663"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16663\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16663"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16663"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16663"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}