IOhideous: vulnerabilidad en macOS presente por 15 años, que permite ejecutar código localmente
Durante años macOS ha sido considerado como uno de los más seguros y robustos, especialmente a la hora de compararlo con otros sistemas, como Windows. Sin embargo, en los últimos años, cada poco tiempo se han ido encontrando graves fallos de seguridad que han puesto en evidencia a este sistema, parches que, aunque se han ido solucionando con las continuas actualizaciones del sistema operativo, nos hacen preguntarnos si realmente el sistema de Apple es tan seguro como antes o últimamente se está descuidando la seguridad.
![](data:image/png;base64, iVBORw0KGgoAAAANSUhEUgAABYgAAADkCAYAAAAy28AxAAAMJWlDQ1BJQ0MgUHJvZmlsZQAAeJyV lwdUU0kXx+eVVBJaIAJSQm+CFOlSQ4sgIFWwEZJAQokhIajY0UUF1oKKCFZ0VcS2FkAWFbGXRbH3 BRUVZV0s2FD5Jgmg637lfPecee937ty587+vzHsDgEYMVyLJRjUByBHnSWPDgljjk1NYpA5ABQjQ BPbAm8uTSQJjYiIBtMHz3+3dDRgL7aqDItc/+/+rafEFMh4ASAzkNL6MlwP5IAC4O08izQOA0A39 5tPyJJCJUCXQkUKBkC0UnKFiTwWnqThSGRMfy4acCgCZxuVKMwBQV+hi5fMyYB71UshOYr5IDLkJ sh9PyOVD/gx5RE7OVMgaNpBt0r7Lk/G3nGlDObncjCFW1aI0crBIJsnmzvg/L8f/tpxs+eAc5rDR hNLwWEXNiuuWNTVCwTTIZ8VpUdGQtSFfE/GV8Qp+IpSHJwzEf+DJ2PCaASYAKI3PDY6AbAjZTJ6V EDjAflypciyMR1MKhPFJqvyoWDo1diA/WiDOjoocyFMqFHAGuVogC4kbjEkXhXIgw3uINojyOPED Oc/mixKjIKtDvifLiosYGPu8QMiOGppLHqvQDO85BnJkg7VgFunS0FhVPOYuFHGiBvyRecL4cNVY bDKPq9SgBzlTIBsfOaiHLwgOUenBCgXihAGdWJkkLyh2IH6rJDtmIB5rEmSHKfxmkFtl+XGDY3vy 4MOmqgUHmdwxMap5cR1JXky8ShvOApGADYIBC8hhSwNTQSYQtXbXd4PBnlDABVKQAQTAYcAzOCJJ 2SOGxzhQAP6EJACyoXFByl4ByIf+L0Ne1dEBpCt785UjssATyDm4Ae6H++CR8BgAmwvuiXsNjmNp DM5KDCEGE8OJoUTbKaJC6Q95WYAHK8iGTQoi4FkAq1JoEA9q/5aH8ITQRnhIuE5oJ9wGieAxjBP9 o8Jv2URDvrGgHWYNHagu7fvqcCuo2g0Pwn2hfqgdZ+IGwAEfBSsJxP1hbW7Q++2q/Tvt8kHVFCcK ShlGCaDY/BinbqfuNjRGUdv3OlW60oYqYQ/1/Dgb+7va+PAc8WMkthg7gJ3BjmPnsCasHrCwY1gD dhE7ouChZ+Ox8tkYnC1WqScL5hENxjjVOnU5ff5hbu7A/FLl/Qd5gul5iheHPVUyQyrKEOaxAuFq LWBxxDzHESwXJ2cPABRrv2ppecNUrukI8/w3X24zAF7F0JnxzceFa9DhJwAw3n3zmb+Gr8ByAI5c 5sml+SofrjgQ4FdFA74p+sAYrl02sCIX4A58QAAIAWNANIgHyWAyvM5CkANVTwOzwHxQBErAcrAa VIKNYAvYAXaD/aAeNIHj4DS4AC6D6+AufFY6wQvQA96BPgRBSAgdYSD6iAliidgjLogn4oeEIJFI LJKMpCIZiBiRI7OQBUgJUoZUIpuRGuRX5DByHDmHtCG3kQ6kC3mNfEIxlIbqoEaoFToS9UQD0Qg0 Hp2EZqC5aAG6EF2KVqDV6C60Dj2OXkCvo+3oC7QXA5gaxsRMMQfME2Nj0VgKlo5JsTlYMVaOVWN7 sEZ4p69i7Vg39hEn4gychTvA5zUcT8B5eC4+By/FK/EdeB1+Er+Kd+A9+FcCnWBIsCd4EziE8YQM wjRCEaGcsI1wiHAKvlOdhHdEIpFJtCZ6wHc1mZhJnEksJa4n7iU2E9uIj4i9JBJJn2RP8iVFk7ik PFIRaS1pF+kY6Qqpk/SBrEY2IbuQQ8kpZDG5kFxO3kk+Sr5Cfkruo2hSLCnelGgKnzKDsoyyldJI uUTppPRRtajWVF9qPDWTOp9aQd1DPUW9R32jpqZmpualNk5NpDZPrUJtn9pZtQ61jzRtmh2NTZtI k9OW0rbTmmm3aW/odLoVPYCeQs+jL6XX0E/QH9A/qDPUHdU56nz1uepV6nXqV9RfalA0LDUCNSZr FGiUaxzQuKTRrUnRtNJka3I152hWaR7WvKnZq8XQctaK1srRKtXaqXVO65k2SdtKO0Sbr71Qe4v2 Ce1HDIxhzmAzeIwFjK2MU4xOHaKOtQ5HJ1OnRGe3TqtOj6627ijdRN3pulW6R3TbmRjTislhZjOX MfczbzA/DTMaFjhMMGzJsD3Drgx7rzdcL0BPoFest1fvut4nfZZ+iH6W/gr9ev37BriBncE4g2kG GwxOGXQP1xnuM5w3vHj4/uF3DFFDO8NYw5mGWwwvGvYaGRuFGUmM1hqdMOo2ZhoHGGcarzI+atxl wjDxMxGZrDI5ZvKcpcsKZGWzKlgnWT2mhqbhpnLTzaatpn1m1mYJZoVme83um1PNPc3TzVeZt5j3 WJhYjLWYZVFrcceSYulpKbRcY3nG8r2VtVWS1SKreqtn1nrWHOsC61rrezZ0G3+bXJtqm2u2RFtP 2yzb9baX7VA7NzuhXZXdJXvU3t1eZL/evm0EYYTXCPGI6hE3HWgOgQ75DrUOHY5Mx0jHQsd6x5cj LUamjFwx8szIr05uTtlOW53uOms7j3EudG50fu1i58JzqXK55kp3DXWd69rg+mqU/SjBqA2jbrkx 3Ma6LXJrcfvi7uEudd/j3uVh4ZHqsc7jpqeOZ4xnqedZL4JXkNdcryavj97u3nne+73/8nHwyfLZ 6fNstPVoweitox/5mvlyfTf7tvux/FL9Nvm1+5v6c/2r/R8GmAfwA7YFPA20DcwM3BX4MsgpSBp0 KOg925s9m90cjAWHBRcHt4ZohySEVIY8CDULzQitDe0JcwubGdYcTgiPCF8RfpNjxOFxajg9YzzG zB5zMoIWERdRGfEw0i5SGtk4Fh07ZuzKsfeiLKPEUfXRIJoTvTL6fox1TG7Mb+OI42LGVY17Eusc Oyv2TBwjbkrczrh38UHxy+LvJtgkyBNaEjUSJybWJL5PCk4qS2ofP3L87PEXkg2SRckNKaSUxJRt Kb0TQiasntA50W1i0cQbk6wnTZ90brLB5OzJR6ZoTOFOOZBKSE1K3Zn6mRvNreb2pnHS1qX18Ni8 NbwX/AD+Kn6XwFdQJnia7ptelv4swzdjZUaX0F9YLuwWsUWVoleZ4ZkbM99nRWdtz+rPTsrem0PO Sc05LNYWZ4lPTjWeOn1qm8ReUiRpz/XOXZ3bI42QbpMhskmyhjwd+JN9UW4j/0neke+XX5X/YVri tAPTtaaLp1+cYTdjyYynBaEFv8zEZ/JmtswynTV/VsfswNmb5yBz0ua0zDWfu3Bu57yweTvmU+dn zf+90KmwrPDtgqQFjQuNFs5b+OinsJ9qi9SLpEU3F/ks2rgYXyxa3LrEdcnaJV+L+cXnS5xKyks+ l/JKz//s/HPFz/1L05e2LnNftmE5cbl4+Y0V/it2lGmVFZQ9Wjl2Zd0q1qriVW9XT1l9rnxU+cY1 1DXyNe0VkRUNay3WLl/7uVJYeb0qqGrvOsN1S9a9X89ff2VDwIY9G402lmz8tEm06dbmsM111VbV 5VuIW/K3PNmauPXML56/1Gwz2Fay7ct28fb2HbE7TtZ41NTsNNy5rBatldd27Zq46/Lu4N0Nexz2 bN7L3FuyD+yT73v+a+qvN/ZH7G854Hlgz0HLg+sOMQ4V1yF1M+p66oX17Q3JDW2HxxxuafRpPPSb 42/bm0ybqo7oHll2lHp04dH+YwXHepslzd3HM44/apnScvfE+BPXTo472Xoq4tTZ06GnT5wJPHPs rO/ZpnPe5w6f9zxff8H9Qt1Ft4uHfnf7/VCre2vdJY9LDZe9Lje2jW47esX/yvGrwVdPX+Ncu3A9 6nrbjYQbt25OvNl+i3/r2e3s26/u5N/puzvvHuFe8X3N++UPDB9U/2H7x9529/YjHcEdFx/GPbz7 iPfoxWPZ48+dC5/Qn5Q/NXla88zlWVNXaNfl5xOed76QvOjrLvpT6891L21eHvwr4K+LPeN7Ol9J X/W/Ln2j/2b721FvW3pjeh+8y3nX9774g/6HHR89P575lPTpad+0z6TPFV9svzR+jfh6rz+nv1/C lXKVvwIYbGh6OgCvtwNAT4b/DpcBoE5Q7c2Uhqj2k0oC/4lV+zeluQOwPQCAhHkARMJ/lA2wWUKm wbPidzw+AKCurkNtwGTpri6qXDS4wyF86O9/YwQAqRGAL9L+/r71/f1ftkKxtwFozlXtCRWm2INu slPQpdH688AP9i+QS2/9xrO30wAAHlBJREFUeJzt3Vusbdd5F/Bvrr322ef42I1tEtvBduxjp2nj 4JLauShqIBUPSGmjhooHHkAKqKSX0FYKtECERCBSJEsg0adUUAm5IS+VaKU+gIAXInCi9ObYNU1I 0uZSGyc2dhyfi8/ZZ6+9Fg8+OcY++7LmGmOt9a05fr+X7s6u859jjPl1zLk/7z13FxGzAAAAAACg OaN1DwAAAAAAgPXQIAYAAAAAaJQGMQAAAABAozSIAQAAAAAapUEMAAAAANAoDWIAAAAAgEZpEAMA AAAANEqDGAAAAACgURrEAAAAAACN0iAGAAAAAGiUBjEAAAAAQKM0iAEAAAAAGqVBDAAAAADQKA1i AAAAAIBGaRADAAAAADRq3OfD999+Z/zHO05FTGfz/6Oui52IGHcRF/r8u+R5290onjv3fLzry8/N /W+sn7yseeq5LG+R9avN9XiFei7Ls37yNq3+alPP8mrl2U/lDSlPPZflub/lylPP8oaUV2t/6dUg PnPqRNx7Yrv/WWaziK7r/++S590yOdHr89ZPXuY89VyW13f9anM9Xk09l+VZP3nrzLOfyhtSnv1U 3pDy1HNZnvtbrjz1LG9IeTX2l36vmFi0IV5zsRLl7fX9B9ZPXuI89VyW13v9anM9XkU9l+VZP3nr zLOfyhtSnv1U3pDy1HNZnvtbrjz1LG9IeTX2l14/Qfwq+3vxyLm9iOPGPuriVERMI2K3xo9crzVv FtedPBUP7FR4dXOT6ycvV556LsuruH61uR5lrF+ZJtdPXlme/VTekPLsp/KGlKeey/Lc33LlqWd5 Q8qrv78s3CA+d/Fs/PgT36k2kE1x/5l74ot3nCrOaXX9yEU9l6m1frW5HmWsX5lW148y9lOGxH7K kKjnMu5vuahnhqT2/rL4TxB3V7rUr7spHnr9zhEv6u5iexQxilnsThc+23rzRl1878K5eOg7F+LM qNKPj7e0fvJy5annsrxlrF9trkfhaa1f2WkbWj95ZXn206NOLG/T8uyn8oaUp57L8tzfjjrxMK5H S+snL1feEveXxRvEV/zUG26OX3njyRpjSW3y0lY89J0L1XNbWT9yUc9llrV+tbkeZaxfmVbWjzL2 U4bEfsqQqOcy7m+5qGeGZFn1XP6yinleszGr8C6ONeddrH3Oq+ee5zObv37ycuWp57K8pa1fba5H 4bnn+Yz1O/zc83xm89dPXlme/VTekPLsp/KGlKeey/Lc33LlqWd5Q8pbVj0X/wTxa02uGWgX3WwW W13EpMocVpjXdfUX6BiDWj95ufLUc1neGtavNtejjPUrM6j1k1eWZz+dg7yNybOfyhtSnnouy3N/ m8Owr8eg1k9errwV1HPV/HMXXoibHn26ZuRa/dS998bv/MXV/brA0NaPXNRzmVWvX22uRxnrV2Zo 60cZ+ylDYj9lSNRzGfe3XNQzQ7KKei5/xQQAAAAAABtJgxgAAAAAoFEaxAAAAAAAjdIgBgAAAABo lAYxAAAAAECjNIgBAAAAABqlQQwAAAAA0CgNYgAAAACARmkQAwAAAAA0SoMYAAAAAKBR4z4fvu79 p+P8z+9ETLqYPn4p4kMHHxuK2vNtbf3IRT2XyT7f7OOrTT2XsX6sU/Z6yT4+crGfMiTquUz2+WYf X23qmSFZRf31ahDfeM84Jrdsvfy/nBsfemwoas+3tfUjF/VcJvt8s4+vNvVcxvqxTtnrJfv4yMV+ ypCo5zLZ55t9fLWpZ4ZkFfXX7xUTl1/5sovugGMDU3u+ra0fuajnMtnnm318tannMtaPdcpeL9nH Ry72U4ZEPZfJPt/s46tNPTMkK6i/Xg3i52fTq1/vzfYPODa95t9sstrzbW39yEU9l8k+3+zjq009 l7F+rFP2esk+PnKxnzIk6rlM9vlmH19t6pkhWUX99WoQn5/uX/360mxy6LGhqD3f1taPXNRzmezz zT6+2tRzGevHOmWvl+zjIxf7KUOinstkn2/28dWmnhmSVdRfv1dMAAAAAAAwGBrEAAAAAACN0iAG AAAAAGiUBjEAAAAAQKM0iAEAAAAAGqVBDAAAAADQKA1iAAAAAIBGaRADAAAAADRKgxgAAAAAoFEa xAAAAAAAjdIgBgAAAABolAYxAAAAAECjNIgBAMhjb7buEcDcvrWrXgGA5VrF88Z46WegWff93Fvi N//B6YhLPQp53MXOKGI8irjQ599Vztsej+K7X3wm/trP/J/yMQAwKKu8v7V4P7r+vtfHH/z+ja8+ aP2WZpOf1zLknbpxpzy/YZtcf/YXYMg2eX8eYt4qnjc0iFmau958Ms7ctkAR788itrp6A1kw7/Xn TtQbAwCDser7W3P3o/E4ztx9wCOq9VuKTX9e29g8ImLz68/+AgzVpu/P8vrzigmW5/KC/wWldlUu mDepOwoAhmLF97cm7kcn5ngQtn7LseHPa5nyTo59a9Xbhtef/QUYrA3fn4ect6znDT9BzGqc340v fPFyxPYxn9vu4uRWxGw/YrfGOwh75U3jujuujx+5Y6v8vAC0YSn3t/buR9964mx84Y+mh79/2Pqt xkY8r+XM297u4v8+eq78XC3biPqzvwAN2oj9uY28ZT5vaBCzEue//kJ84G9+c93DONZ9//wvxf/4 xevXPQwANsSy7m/N3I+uPPx+6dPfjA98ul5sM+tX2aY8r2V3zh+uW8im1J/9BWjNpuzPran9vKFB zGpsX/nV0R+7JT7+E9dF7E4P+eAotnciRjGN3d0aJ54jb2cUL37lu/Frnz4bd+14txwAPdS8vzV4 Pzp5y+n4+D+5I2LnuF+Vs34rkfl5bVPydqfx+nd4L+1CMtef/QVoWeb9udW8JTxvaBCzUu//G7fF L33ouqM/NJtFdBUfvObIm3xtK37t02frnROAptS6v7V2PxrfdkP80j+6Yb4PW7+Vyfq8Nqg8DpW1 /uwvQOuy7s/y6vCXFFiteV50fth/jFrUHHmXJrVPCkBTKt3f3I+OYP1WJ+nz2qDyOFzS+rO/AM1L uj/Lq8NPELNWk8lrN5guuskstrYiJlX+LPAReePO/wMAsBS97m+N3Y/O7U5jEhFxzRodxfqt01qf 1zY5b9zFpZe8j7iU7xcAcvJ8kCSv0vOG+x1rc/7Lz8Td7/vG2s7//k/eH//hw6fXdn4Ahqnv/a21 +9Ejn/iTuO0T9fJaW79VW/fzGm1bd/3ZXwAOtu79mfq8YgIAAAAAoFEaxAAAAAAAjdIgBgAAAABo lAYxAAAAAECjNIgBAAAAABqlQQwAAAAA0CgNYgAAAACARmkQAwAAAAA0SoMYAAAAAKBRGsQAAAAA AI0a9/r0reP41GQalyPi5ptOHH5sKGrP1/rlmm/28dWmnstkn2/28dWmnstYvzLJ53v6w2+OH/6F 09HtdbH3+LPx+M8+feCxwVDPZVqbb3atXY/s880+vtrsp2Wyzzf7+GpTz2Vamy/9GsSzm0bxX2cv f33Lya1Djw1F7flav1zzzT6+2tRzmezzzT6+2tRzGetXJvt8d+49GSdv3YmIiO1zJw49NhTquUxr 882uteuRfb7Zx1eb/bRM9vlmH19t6rlMa/Ol4BUTp7rugGNFY0mt9nytX675Zh9fbeq5TPb5Zh9f beq5jPUrU2W+J175B+Px6IBjPfMuz65+OTvq2ACp5zKtzTe71q5H9vlmH19t9tMy2eebfXy1qecy rc23Vb0axE99d//q1xfO7x1wbFJpWDnUnq/1yzXf7OOrTT2XyT7f7OOrTT2XsX5las/3W396Ib72 zUvxtW9eiseeeOmAY5cqjHq41HOZ1uabXWvXI/t8s4+vNvtpmezzzT6+2tRzmdbmS88G8dPf3rv6 9TPPXz702FDUnq/1yzXf7OOrTT2XyT7f7OOrTT2XsX5las/3S//2z+I973os3vOux+IDP//tQ49x MPVcprX5Ztfa9cg+3+zjq81+Wib7fLOPrzb1XKa1+VLwigkAAAAAADabBjEAAAAAQKM0iAEAAAAA GqVBDAAAAADQKA1iAAAAAIBGaRADAAAAADRKgxgAAAAAoFEaxAAAAAAAjdIgBgAAAABolAYxAAAA AECjNIgBAAAAABqlQQwAAAAA0CgNYoAaJrO1nn53d73nB2Cg1nx/AwAS8nwwOON1DwBgCLbe+hfi wc/d+OqD44jRVhcxmsX0YoWTHJE3uulEhRMAwKut+/62yrxu3MXe48/G4z/7dIVBAMBwtfR8kD2v 1vOLBjFADeNxnLz7gC11fxax1dU7T+08ADjKpt7fFszbPuc/uALAsRp7PsieV+P5xSsmABZ1Yo6N u/YuO0feaNvWDkCBpPe3VeT5hVkAOETDzwfZ82o8v/gJYoAF7f6vc3H20WnE3iHb8Xb38q+I7M9i ethn+pgjr9vuYu+L58vPBUCzMt7flpc3i9Htp+P6O7bKzwsAA9bW80H2vPrPLxrEAH1deSH/hc98 K574zJrHcoR9f7gOgD425P5W2+l/dl+8/SPXr3sYAJBTo88H2dV+ftEgBuhpdMt1cfev3B6xc9zv f4yiOxkRs2nMdqucef683WlsP+g9igDMbyPub7XydkYx+eoL8dRnzsbOjnf7A8Bhmno+yJ63xOcX DWKAnrpbb4jbP3rDfB+ezSK6iht37TwAuGJQ97c58mZ/uhVPfeZsvXMCwAC19nyQPW9Zzy/+khHA Mk2T5wHAIrLf3+bIm+65qQJAVQN4Psiet6znFz9BDDCH/d3py38ZdNLnvb5dxGQW3VbEbFJjFAvm jbuYXvQ+YgCutdH3t0Xyxl34PRwAOFpzzwfZ81bw/KJBDDCHFz/55fj8J9c9CgCoq7X7282feFu8 9WdOr3sYAJBaa88H2a3i+cUrJgAAAAAAGqVBDAAAAADQKA1iAAAAAIBGaRADAAAAADRKgxgAAAAA oFEaxAAAAAAAjdIgBgAAAABolAYxAAAAAECjNIgBAAAAABqlQQwAAAAA0Khxnw9v3f5PI06+PSLG MXrjv4+If3XgsaGoPV/rl2u+2cdXm3pmSNRzGetXJvt8s4+vNvVMH9mvb/bx1ZZ9vtnHV5v9tEz2 +WYfX23qmSFZRf31ahCPX39PxOj2iIjoTt9+6LGhqD1f65drvtnHV5t6ZkjUcxnrVyb7fLOPrzb1 TB/Zr2/28dWWfb7Zx1eb/bRM9vlmH19t6pkhWUX99XvFxGzyytfdEceGovZ8rV+u+WYfX23qmSFR z2WsX5ns880+vtrUM31kv77Zx1db9vlmH19t9tMy2eebfXy1qWeGZAX116tBPHlhdvXr2YXZoceG ovZ8rV+u+WYfX23qmSFRz2WsX5ns880+vtrUM31kv77Zx1db9vlmH19t9tMy2eebfXy1qWeGZBX1 16tBvP/MKyecXhnIQceGovZ8rV+u+WYfX23qmSFRz2WsX5ns880+vtrUM31kv77Zx1db9vlmH19t 9tMy2eebfXy1qWeGZBX11+8VEwAAAAAADIYGMQAAAABAozSIAQAAAAAapUEMAAAAANAoDWIAAAAA gEZpEAMAAAAANEqDGAAAAACgURrEAAAAAACN0iAGAAAAAGiUBjEAAAAAQKM0iAEAAAAAGqVBDAAA AADQKA1iAACgCbu7e+seAgBDtLe77hFAkfG6BwCwCU7/wsPxw7/8oxEXJ/P/o/E4RlsRMYqY9vl3 lfO68anY++JvxOMf+jflYwBgUDb5/rZI3uimO8vzAeA1tt72t+LBR//6qw9u8P1yk/N8/7sYDWKA Oez84Jvj5G0LfFO5P4nYqrjVLpi3fc43xABca9PvbyvLA4CjjG+Mk2duvPZ49vvbQPN8/9ufV0wA zOPygr+SOurqjmPBvFndUQAwFBt+fyvJG41P1D0nAG05sX38ZwZwv9zEPN//9uc/qwP0df7JOPvo UxHHPQ9sb8doaytifz+mexXeedgrby9GdzwQ1995ffl5AWjDRtzf6uR129ux90d/WH4uAJq1+8f/ M87+4UsRh927BnC/3Jw83/+W0iAG6Gn/z/5zPPHBj617GMc6/S//W7z9l9+x7mEAsCE25f5W274/ XAdAH1f+IN2Fhz8WTzy83qHwCt//ltEgBuhre+fl//lX/m7c/ZM/FLF72F+s3YnuZBcxuxSzKn/U do68nZ2Y/O//FE89/Ejs7MzxK08A8H2Z72/Lyru0G9vvvKPGSQFoxOjWH4m7P/axiJM7x3xyQPfL rHm+/61GgxhgQTf/9N+P2//efUd/aLYf0W3VO+kcebOv3hBPPfxIvXMC0JSs97e15gHAFd1t74nb //F75vtw9vvbAPJ8/1uHP1IHsKh5/rDPtPLr8efIm04u1z0nAG1Jen9bax4ALCL7/W0Aeb7/rcNP EANUMptMXnNkHDG5HN1WxOy1/6eFHJE3HkflvxcLABGx5vvbKvPG45i+VOV3YgEYmP3dl2IWEXHN PfEoSe5vQ8zz/W91GsQAFex/6eH4wo/9w7Wd/+aH/nu89ef+8trOD8Awrfv+BgAZvPjxn4zPf3zd o+D7fP9bn1dMAAAAAAA0SoMYAAAAAKBRGsQAAAAAAI3SIAYAAAAAaJQGMQAAAABAozSIAQAAAAAa pUEMAAAAANAoDWIAAAAAgEZpEAMAAAAANEqDGAAAAACgUeM+H77rpTfFb/7r0zHeifjubXfFA4cc G4ra87V+ueabfXy1qecy2eebfXy1qecy1q9M7fnef/dvxW+feWdsT8fx3Iufinc+9tCBxziYei7T 2nyza+16ZJ9v9vHVZj8tk32+2cdXW2vzbU1r13cV8+3VIL774g1x5omtiIh4w7tfd+ixoag9X+uX a77Zx1ebei6Tfb7Zx1ebei5j/crUnu89p98S9+68KSIibpm86dBjHEw9l2ltvtm1dj2yzzf7+Gqz n5bJPt/s46uttfm2prXru4r59nvFxM4rX05GWwccKx5PLrXna/1yzTf7+GpTz2Wyzzf7+GpTz2Ws X5na853uXf1y76hj8zqxffXLbnzigGN9A5NTz2Vam292rV2P7PPNPr7a7Kdlss83+/hqa22+rWnt +q5gvr0ipk+de+V/eeb5A459r3xEidSer/XLNd/s46tNPZfJPt/s46tNPZexfmWyz3f3a4/FxW98 Iy5+4xtx/o//5IBjX1vr+GpTz2Vam292rV2P7PPNPr7a7Kdlss83+/hqa22+rWnt+q5ivv16zL/3 /NUvZ48/e/ixoag9X+uXa77Zx1ebei6Tfb7Zx1ebei5j/cokn++FX//FePSBB+PRBx6MJz7864ce Gwz1XKa1+WbX2vXIPt/s46vNflom+3yzj6+21ubbmtau7wrmO7QfugYAAAAAYE4axAAAAAAAjdIg BgAAAABolAYxAAAAAECjNIgBAAAAABqlQQwAAAAA0CgNYgAAAACARmkQAwAAAAA0SoMYAAAAAKBR GsQAAAAAAI3SIAYAAAAAaJQGMQAAAABAozSIWZ/Z7lpP//Xp3lrPD8BA9by/uR+VsX5LtubnNRrn +wWGRD1DNeq5vvG6B0C7brjh78RX/+pPvPpgtx07XcS4i7iwX+H/4Y/IO7V9V3k+ALxG3/tba/ej ++/+rfjtM++M6HOft35rs+7ntU3O2+5OxXMvfire+dhD5WNo1Lrrz/5CTep5s9V+flmIvKvUc30a xKxPd1Pce91N1x6fTSK6iqVZOw8AjrKq+9uGuuf0W+LenTf1/4fWbz029XktSd4tkwVqnVdsav3B QdTzRkvz/CKPJfGKCVZrtH38Z7qu7jnnyDs12ql7TgDaUun+1sT9aNFfCbR+q5P0eW0T8/wC7AKS 1p/9hYWo5+FY4vOLvLI89VyHNjwr9fWzn41HvvdSxOyQzbXbjlPdVkxn+7F72Gf6mCNvu9uOZ1/8 Qvm5AGhWjftbk/ejyZ/HIy/++fE/smD9Virj89rm5O3FdSffEQ+cuqH8vI3KWH/2Fxalngeq4vNL L/KuoZ7r0SBmNa68kP+JJz8a73tyzWM5wotedA5AH0u6v7VyPzr30u/G+/7go9VzW1m/6jbkeS27 +3/oc/HYmXevexibZ0Pqz/7CXNTzoC3r+YUy6rmMBjErcWrnR+OhH/wXEaOTx3xyJ7ZHXWzFpbg0 rXHmHnnTS/GGG++scVIAGrGU+1tL96Puyq8E3vzheOjW+yKmh/2Fd+u3ChvxvJY1b7QT3zv/u/HQ k5+Ne+b5lXKusRH1Z39hTup54Jbx/DIXeYdSz8U0iFmJ8c5741fvfe+cn96PiK2KZ6+dBwAvW+/9 bTg++MaPxK/eef8xn7J+yzas57XV500u/EA89ORnK56zLcOqP1qnntuwnucXeSyHP1JHPrNZ7jwA WIT70eHm+ZVA65dL9ue1NeRdPPQnyKgue71AH+p5c63j+UUeS+IniFmaF6cvxSQiYjbp8a/G0c0u x1YXMamyDyyY143j0r6HfACutdL7W6P3o8k1a2v9lmWjn9cy5HVj31AV2Oj6s7/wGuqZas8vh5I3 F/W8EM8zLM1nv/LjsfOVdY8CAOpyf1uuc+f+Xdz4uY+sexjNUM9lPvjW34/fueuBdQ9jY6k/hkQ9 t83zC5vOKyYAAAAAABqlQQwAAAAA0CgNYgAAAACARmkQAwAAAAA0SoMYAAAAAKBRGsQAAAAAAI3S IAYAAAAAaJQGMQAAAABAozSIAQAAAAAapUEMAAAAANCocZ8Pd9u3xm9cnsXliLhxdMehx4ai9nxb Wz9yUc9lss83+/hqU89lrB/rlL1eso+PXOynDIl6ZkjUM0Oyivrr1yAen47PT1/++nXdDxx6bChq z7e19SMX9Vwm+3yzj6829VzG+rFO2esl+/jIxX7KkKhnhkQ9MySrqL9+r5joXvnyZDc+4FjxeHKp Pd/W1o9c1HOZ7PPNPr7a1HMZ68c6Za+X7OMjF/spQ6KeGRL1zJCsoP56NYifvHz26tcXJ88ecOy7 5SNKpPZ8W1s/clHPZbLPN/v4alPPZawf65S9XrKPj1zspwyJemZI1DNDsor669Ugfubic1e/fv7y tw89NhS159va+pGLei6Tfb7Zx1ebei5j/Vin7PWSfXzkYj9lSNQzQ6KeGZJV1F+/V0wAAAAAADAY GsQAAAAAAI3SIAYAAAAAaJQGMQAAAABAozSIAQAAAAAapUEMAAAAANAoDWIAAAAAgEZpEAMAAAAA NEqDGAAAAACgURrEAAAAAACN0iAGAAAAAGiUBjEAAAAAQKPqNoinl6vGrdv5Vc9nYOtHLuq5zMrX r7ZNH/9rqOcy1o91sp8yJPZThkQ9MyTqmSFZRT2Pa4ZtX/+346ff/f5XH+y2Y6uL6CJiMt0rP8kK 87a27yrP72Fo6ycvV556Lstb9frV5nqUsX5lhrZ+8sry7KdzkLcxefZTeUPKU8/yhpSnnuUNKW8V 9Vy1QRzdTXHDqZuuPT6bRHQVT5U9b1HWT17GvEWp51xcjzLWr4z1kzck6lneOqk/eRnzFqWe5WXM W5R6lpcxr4fyV0yMto//TNcVn2bdeVvdTt1zfl8j6ycvV556Lstb2vrV5nqUsX5lGlk/eWV59lN5 Q8qzn8obUp56ljekPPUsb0h5y6rn4rb0+fOfjWfPXoiYHfLj1N12bHVbMZvtx/Swz/SxhrxRtx0X z/5e+bkO0ML6ycuVp57L8pa5frW5HmWsX5kW1k9eWZ799AjyNi7PfipvSHnqWd6Q8tSzvCHlLbOe F28QX3lB8gtPfzT+y9O1hpPfXq0XQze6fuSinstUW7/aXI8y1q9Mo+tHGfspQ2I/ZUjUM0OinhmS 2s/PCzeIt068PR488/GI7uQxnzwZo1FExKWYThc9W5K82aXYed2dNU7a5vrJy5WnnsvyKq5fba5H GetXpsn1k1eWZz+VN6Q8+6m8IeWpZ3lDylPP8oaUt4Tn54UbxKOd98bb7nrvnJ/ej4itRU+1gXnH s37yNifveOo5F9ejjPUrY/3kLS9v9dSzvOXlHU/9yducvOOpZ3mbk3c89Sxvc/LmV/5H6uYxm7WV V1v2+cobdl5t2eebff1qy75+2a9H9vlaP3lDyssu+/rJy5VXW/b5yht2Xm3Z5ytv2Hm1ZZ+vvGHn 9dDrJ4j3phdiGhExm/Q6RTe7HF0XMa0yzyR53Tj29/u978P6yUubp57L8hZYv9pcj/+Pei7Ls37y Nqz+alPP8qrl2U/lDSlPPcsbUp56ljekvErPz11EJP/PLQAAAAAALMNqXjEBAAAAAEA6GsQAAAAA AI3SIAYAAAAAaJQGMQAAAABAozSIAQAAAAAapUEMAAAAANAoDWIAAAAAgEZpEAMAAAAANEqDGAAA AACgURrEAAAAAACN0iAGAAAAAGiUBjEAAAAAQKP+H4WzXxH/gpSDAAAAAElFTkSuQmCC )
Siguza, un investigador de seguridad bastante conocido por encontrar debilidades en iOS, acaba de poner en evidencia macOS con una grave vulnerabilidad (IOHIDEOUS) que puede permitir a un atacante ejecutar código localmente en el sistema, con permisos de root, y llegar a tomar el control completo del mismo.
Esta vulnerabilidad se ha dado a conocer el primer día de este nuevo 2018, año que estará muy marcado por la seguridad informática, y ha demostrado su existencia con un exploit y con un Proof-of-Concept (PoC). El fallo de seguridad se encuentra en el módulo LPE del kernel, un módulo especialmente diseñado para controlar los dispositivos de interfaz humana (HID) como trackpads y mouse.
Las medidas de seguridad incluidas en macOS hacen que explotar la vulnerabilidad con el exploit sea bastante complicado, tanto que al ejecutar dicho exploit es necesario que el usuario cierre sesión en macOS para poder conseguir los permisos de root y tomar el control del sistema. De todas formas, el experto de seguridad asegura que este exploit fácilmente podría adaptarse para ejecutarse al apagar o reiniciar el equipo, no levantando ninguna sospecha hacia el usuario.
El experto de seguridad asegura ser un fallo Zero-Day, a pesar de que se calcula que este puede llevar presente en el sistema desde hace más de 15 años, y que, aunque su exploit está diseñado para funcionar en macOS High Sierra 10.13.1, también podría adaptarse fácilmente para ejecutarse sin problemas en 10.13.2, la última versión de este sistema operativo lanzada el pasado 6 de diciembre, igual que en versiones anteriores.
Siguza hubiera reportado la vulnerabilidad en privado a Apple si hubiera sido posible explotarla de forma remota o si macOS estuviera dentro del Bug Bounty de la compañía, pero, al no ser así, este decidió hacer el fallo público y poner en evidencia tanto al sistema como a la compañía.
Además de estos sencillos consejos, solo nos queda esperar a que Apple lance una nueva actualización para su sistema operativo (actualización que no debería tardar ya mucho más) que solucione este problema.
Así, tras la liberación de macOS High Sierra 10.13.3, este fallo de seguridad debería quedar ya solucionado.
Esta vulnerabilidad se ha dado a conocer el primer día de este nuevo 2018, año que estará muy marcado por la seguridad informática, y ha demostrado su existencia con un exploit y con un Proof-of-Concept (PoC). El fallo de seguridad se encuentra en el módulo LPE del kernel, un módulo especialmente diseñado para controlar los dispositivos de interfaz humana (HID) como trackpads y mouse.
Las medidas de seguridad incluidas en macOS hacen que explotar la vulnerabilidad con el exploit sea bastante complicado, tanto que al ejecutar dicho exploit es necesario que el usuario cierre sesión en macOS para poder conseguir los permisos de root y tomar el control del sistema. De todas formas, el experto de seguridad asegura que este exploit fácilmente podría adaptarse para ejecutarse al apagar o reiniciar el equipo, no levantando ninguna sospecha hacia el usuario.
El experto de seguridad asegura ser un fallo Zero-Day, a pesar de que se calcula que este puede llevar presente en el sistema desde hace más de 15 años, y que, aunque su exploit está diseñado para funcionar en macOS High Sierra 10.13.1, también podría adaptarse fácilmente para ejecutarse sin problemas en 10.13.2, la última versión de este sistema operativo lanzada el pasado 6 de diciembre, igual que en versiones anteriores.
Siguza hubiera reportado la vulnerabilidad en privado a Apple si hubiera sido posible explotarla de forma remota o si macOS estuviera dentro del Bug Bounty de la compañía, pero, al no ser así, este decidió hacer el fallo público y poner en evidencia tanto al sistema como a la compañía.
Cómo protegernos de esta vulnerabilidad de macOS High Sierra
Como hemos dicho, este fallo de seguridad solo puede explotarse localmente, por lo que no debemos preocuparnos de que el ataque nos venga a través de Internet. Para protegernos, lo mejor es tener controladas a las personas que tienen acceso físico a nuestro sistema Mac, así como controlar el software que se ejecuta en nuestro sistema, intentando ejecutar siempre aplicaciones de confianza descargadas de tiendas fiables como la App Store.Además de estos sencillos consejos, solo nos queda esperar a que Apple lance una nueva actualización para su sistema operativo (actualización que no debería tardar ya mucho más) que solucione este problema.
Así, tras la liberación de macOS High Sierra 10.13.3, este fallo de seguridad debería quedar ya solucionado.
Via: feedproxy.google.com
IOhideous: vulnerabilidad en macOS presente por 15 años, que permite ejecutar código localmente
Reviewed by Zion3R
on
16:08
Rating:
![IOhideous: vulnerabilidad en macOS presente por 15 años, que permite ejecutar código localmente](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhSEYQGd78SRfLvhmgjin84DnxhEg_GCYKGO6EtAS7BJ6RF8k85IheNfo5iaWLRKOjC5UUh5nhlpj0_OSkXU77qex_IqYZnQAO93CO0IOz4Dpt9ad9O4cfwHprjzvUDl5JVbWBGzByEpnQ/s72-c/h117.png)