Descubierta una nueva vulnerabilidad en macOS High Sierra: Synthetic Click

El desarrollador Patrick Wardle, anunciaba en una conferencia de seguridad sobre una nueva e importante vulnerabilidad encontrada en el sistema operativo macOS High Sierra, denominada por el mismo como: Synthetic Click. Recordemos que este es uno de los SO más importantes de Apple en cuanto a cantidad de usuarios que lo tenemos instalado y por tanto es un problema serio.

Se trata de un fallo en el sistema que permitiría con un simple click falso (por ejemplo la pulsación en las típicas ventanas que aparecen cuando somos víctimas de un malware) acceder directamente a las funciones más importantes del sistema, realmente un problema serio.

Apple ya tendría resuelta la vulnerabilidad en macOS Mojave

No podemos decir que sea algo que nos tranquiliza y es que si bien es cierto que Apple ya tendría resuelta la vulnerabilidad en la primera versión del sistema macOS Mojave, los millones de usuarios que tenemos instalado macOS High Sierra en nuestro Mac somos totalmente vulnerables. Es posible que en una última versión del SO antes de lanzar macOS Mojave se solucione el problema o incluso una vez lanzado Mojave, pero esto no está confirmado y por tanto es un problema que Apple debería gestionar lo más rápido posible.

Las palabras del propio Wardle, son bastante claras con esta vulnerabilidad y no se explica que simplemente escribiendo mal dos líneas de código se rompa la seguridad de un SO tan «seguro» como es macOS High Sierra. Evidentemente para que este problema afecte nuestra máquina tenemos que ejecutar algún archivo que contenga el malware, y si bien es cierto que a día hoy es complicado que nos afecte, podría pasar y por tanto se tiene que poner solución al problema. Seguiremos atentos y sobretodo esperaremos que Apple se ponga manos a la obra y solucione el fallo en macOS High Sierra cuanto antes, aunque tengamos macOS Mojave a la vuelta de la esquina…


Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

*

  1. Responsable de los datos: Miguel Ángel Gatón
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.