A new zero-day vulnerability (or zero-day) afecta a la aplicación iTunes e
iCloud para Windows, being exploited to carry out ransomware attacks.

Un grupo de cibercriminales llamado iEcrypt y BitPaymer está
explotando esta vulnerabilidad que afecta a un componente poco conocido, el cual se incluye
el software de iTunes e iCloud de Apple. Este componente es el actualizador
Bonjour que se instala como un programa separado.

La vulnerabilidad permitiría a un atacante obtener un control total del dispositivo donde se esté ejecutando, incluso con la posibilidad de instalar software malicioso.

En caso de tener instalado el mencionado componente, será necesario actualizar a una nueva versión. De haber instalado alguno de estos dos softwares de
Apple con anterioridad, tendremos que asegurarnos que, aún habiéndolos desinstalado, no siga el componente Bonjour entre nuestras aplicaciones instaladas, ya que no se elimina de forma automática al desinstalar las anteriores.


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
Vimeo sufre una brecha de datos
Read more »
Booking.com suffers a data exfiltration of bookings
Read more »
La franquicia de gimnasios Basic-Fit sufre una exfiltración de datos
Read more »
New wave of scams using AI-cloned voices
Read more »
Una brecha en la Comisión Europea salpica unas treinta instituciones
Read more »