Durante esta semana, Apple ha liberado nuevas actualizaciones de seguridad destinadas a dispositivos iPhone e iPad que continúan operando bajo versiones anteriores de su sistema operativo, específicamente iOS 16, iOS 15 y sus respectivas variantes para tabletas.
Se trata de un movimiento estratégico por parte de la compañía de Cupertino, orientado a proteger aquellos equipos que por sus limitaciones de hardware no son compatibles con las versiones más recientes del firmware, pero que siguen siendo utilizados por millones de personas alrededor del mundo.

Detalles Técnicos de las Vulnerabilidades Corregidas
Las actualizaciones liberadas incluyen iOS 16.7.15, iOS 15.8.7, iPadOS 16.7.15 e iPadOS 15.8.7, todas ellas descritas por Apple como portadoras de «correcciones de seguridad importantes».
Según las notas de seguridad publicadas por el fabricante, los parches se centran principalmente en vulnerabilidades localizadas en el kernel del sistema operativo y en el motor de renderizado WebKit, componentes fundamentales que fueron explotados mediante la cadena de ataque Coruna.
Una de las correcciones más significativas aborda una vulnerabilidad crítica en el kernel, identificada con el código CVE-2023-41974, que potencialmente permitía a aplicaciones maliciosas ejecutar código arbitrario con privilegios elevados a nivel del núcleo del sistema.
Esta falla fue causada por un error de tipo «use-after-free», un problema común en programación que ocurre cuando el sistema intenta acceder a memoria que ya ha sido liberada. Apple ha implementado mejoras en la gestión de memoria para solucionar definitivamente este inconveniente.

Correcciones importantes del WebKit
Por otro lado, se han corregido múltiples vulnerabilidades relacionadas con WebKit, el motor que permite la visualización de contenido web en Safari y otras aplicaciones del ecosistema iOS.
Estas fallas, rastreadas como CVE-2024-23222, CVE-2023-43000 y CVE-2023-43010, podrían haber permitido que contenido web maliciosamente diseñado provocara la ejecución de código arbitrario o corrupción de memoria en los dispositivos afectados.
La primera fue causada por un error de confusión de tipos y ha sido solucionada mediante verificaciones mejoradas, mientras que las otras dos se originaron por problemas de gestión de memoria y errores use-after-free.

Entendiendo el Exploit Coruna y su Alcance
El exploit Coruna fue descubierto y documentado por el Google Threat Intelligence Group a principios de este mes, representando una de las amenazas más sofisticadas identificadas recientemente para dispositivos iOS.
Según los investigadores de seguridad, este exploit combina de manera ingeniosa múltiples vulnerabilidades para comprometer iPhone que ejecutan versiones del sistema operativo entre iOS 13 e iOS 17.2.1, un rango temporal que abarca desde septiembre de 2019 hasta diciembre de 2023.
La complejidad del ataque es verdaderamente notable, ya que encadena cinco cadenas completas de exploits para iOS y un total de 23 vulnerabilidades individuales.
Al explotar exitosamente estas fallas de seguridad, los atacantes podrían obtener acceso profundo al dispositivo, ejecutar código malicioso y potencialmente sortear múltiples capas de protección del sistema.
Esta sofisticación técnica sugiere que se trata de un ataque desarrollado por actores con recursos considerables y conocimientos avanzados en seguridad informática.
A decir verdad, aunque algunas de estas correcciones ya habían sido implementadas previamente en versiones más recientes de iOS, Apple ha decidido extender estas protecciones a dispositivos más antiguos que ya no son elegibles para recibir las últimas versiones del software.

Proceso de Instalación y Recomendaciones Finales
Para instalar estas actualizaciones críticas, los usuarios deben dirigirse a la aplicación Ajustes de su iPhone o iPad, seleccionar la opción General y posteriormente Software Update. El sistema verificará automáticamente la disponibilidad de actualizaciones pendientes.
Una vez detectada, bastará con tocar en Descargar e Instalar, aceptar los términos y condiciones, y esperar a que el proceso se complete. Es importante mencionar que durante la instalación, el dispositivo puede reiniciarse varias veces, lo cual es completamente normal.
Sin lugar a dudas, Apple recomienda encarecidamente que todos los usuarios con dispositivos ejecutando iOS 16, iOS 15 o versiones anteriores de iPadOS instalen estas actualizaciones lo antes posible.
La naturaleza crítica de las vulnerabilidades corregidas y el hecho de que ya han sido públicamente divulgadas aumenta significativamente el riesgo de que actores maliciosos intenten explotarlas.
Fuente: Apple