Microsoft ha informado a Manzana una vulnerabilidad llamada «Sploitlight«Y eso podría explotarse para evitar las protecciones de privacidad y los metadatos explotados por Apple Intelligence.
La falta, Ya correcto con la actualización a MacOS 15.4permitido eludir las protecciones implementadas por macOS en el TCC (Transparencia Concent y control), Marco para administrar el acceso a datos confidenciales.
El defecto permitió datos de geolocalización de acceso, fotos y videos, datos relacionados con el reconocimiento de caras, cronología de investigación, preferencias de usuario y más.
Microsoft explica Los riesgos fueron más complicados y acentuados por las características de vinculación remotas entre las cuentas de iCloud, en el sentido de que un atacante con acceso al dispositivo MacOS de usuario podría aprovechar la vulnerabilidad para identificar información remota relacionada con otros dispositivos conectados a la misma cuenta de iCloud.
En MACOS 10.13 o versiones posteriores, las aplicaciones que requieren acceso a todo el dispositivo de almacenamiento deben agregarse específicamente a la configuración/preferencias del sistema. Según la política de acceso, los usuarios pueden tener opcional o obligatoriamente para cambiar la configuración.
Si aún no lo ha hecho, MacOS actualizados
Apple tuvo tiempo de corregir la falla antes de difundir detalles sobre la vulnerabilidad y si su Mac se actualiza a las últimas versiones de MacOS, el problema se ha resuelto.
La falla, enumerada en las bases de datos sobre vulnerabilidad como CVE-2025-31199, se encuentra en las correctas con las actualizaciones de seguridad de MacOS Sequoia lanzadas el 31 de marzo de 2025. Si aún no ha actualizado MACOS, es bueno actualizarlo para resolver este y otros problemas potenciales.
Perspectivas
Para todas las actualizaciones sobre la seguridad de TI, puede consultar la sección dedicada de MacityNet. En cambio, los artículos que hablan de finanzas y mercado están disponibles en la sección dedicada de MacityNet.
