Navegación

CVE-2026-43786: Se revela una prueba de concepto de vulnerabilidad en macOS CoreServices

fuente: https://securityonline.info/exploited-macos-coreservices-vulnerability/

Este mes, Apple publicó parches de seguridad críticos para solucionar una vulnerabilidad de escalada de privilegios local en macOS. Esta vulnerabilidad de macOS CoreServices permite que una aplicación maliciosa obtenga privilegios de administrador. Los desarrolladores han publicado una prueba de concepto pública del exploit.

Por qué es importante

Millones de ordenadores Apple dependen de CoreServices para gestionar las operaciones del sistema en segundo plano. Una vulnerabilidad en macOS CoreServices supone graves riesgos para los datos de los usuarios. Los atacantes pueden secuestrar este componente para obtener el control total de un equipo. Los investigadores publicaron una prueba de concepto funcional del exploit para CVE-2026-43786 en GitHub. Esta divulgación pública reduce drásticamente las barreras de entrada para otros atacantes.

Últimas noticias

20 DE AGOSTO, 2026

Agencias estadounidenses advierten sobre ataques de piratas informáticos contra PLC Siemens S7 en instalaciones críticas.

La NSA, la CISA, el FBI, el Departamento de Energía y la EPA emitieron un aviso conjunto de ciberseguridad el 19 de agosto, advirtiendo que ciberdelincuentes es...

Leer artículo →
20 DE AGOSTO, 2026

CVE-2026-70496 y CVE-2026-66794: La escalada de privilegios en Red Hat ACM afecta a CVSS 9.9.

Red Hat reveló tres vulnerabilidades de alta gravedad en su software Advanced Cluster Management y Multicluster Engine para Kubernetes. La más grave, CVE-2026-7...

Leer artículo →
20 DE AGOSTO, 2026

CISA advierte sobre piratas informáticos que explotan una vulnerabilidad crítica de MLflow.

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad c...

Leer artículo →