A new zero-day vulnerability (or zero-day) afecta a la aplicación iTunes e
iCloud para Windows, siendo explotada para llevar a cabo ataques de ransomware.

Un grupo de cibercriminales llamado iEcrypt y BitPaymer está
explotando esta vulnerabilidad que afecta a un componente poco conocido, el cual se incluye
el software de iTunes e iCloud de Apple. Este componente es el actualizador
Bonjour que se instala como un programa separado.

La vulnerabilidad permitiría a un atacante obtener un control total del dispositivo donde se esté ejecutando, incluso con la posibilidad de instalar software malicioso.

En caso de tener instalado el mencionado componente, será necesario actualizar a una nueva versión. De haber instalado alguno de estos dos softwares de
Apple con anterioridad, tendremos que asegurarnos que, aún habiéndolos desinstalado, no siga el componente Bonjour entre nuestras aplicaciones instaladas, ya que no se elimina de forma automática al desinstalar las anteriores.


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
Atacan un centro de investigación nuclear en Polonia
Read more »
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »