Pegasus ha dado mucho de qué hablar en los últimos meses, es por ello que con el objetivo de proteger a sus usuarios Apple lanzó una actualización que promete proteger a sus clientes de este software malicioso.
La actualización de Apple para protegerte de Pegasus ya está disponible para ser descargada e instalada y su premisa es corregir errores de una vulnerabilidad que sus versiones anteriores no habían detectado. De hecho, según Citizen Lab, se cree que este problema de seguridad puede haberse estado usando desde febrero de 2021.
La modernización del sistema de Apple está disponible para iPhone 6s y posteriores, todos los modelos del iPad Pro, iPad Air 2 y posteriores, iPad de quinta generación y posteriores, iPad mini 4 y posteriores y iPod touch (séptima generación).
¿Qué corrige la actualización de Apple que te protege contra el software Pegasus?
La debilidad en el sistema de Apple se localizaba en la biblioteca de renderizado de imágenes y afectaba a dispositivos de iOS, MacOS y WatchOS.
Presuntamente, el spyware podía ubicarse en los dispositivos de Apple sin ser detectado, facultándolo para tener acceso todos los mensajes y llamadas que realizabas, sin necesidad de que tú le dieras acceso.
Lo cual, era logrado gracias a que este software malicioso entra en la categoría de 'zero-click' lo cual significa que los atacantes podían instalarlo en los dispositivos sin necesidad de ninguna interacción.
La vulnerabilidad que fue corregida se localizaba en CoreGraphics y ha sido descrita como el procesamiento de un PDF creado con fines malintencionados "para provocar la ejecución de código arbitrario".
Además de corregir esto, la actualización de Apple que protege contra el software Pegasus también arregla un fallo en WebKit, gracias al cual se podía ejecutar un código arbitrario con fines maliciosos mediante el procesamiento del contenido web.
EASZ