Navegación

CVE-2026-43786: Se revela una prueba de concepto de vulnerabilidad en macOS CoreServices

fuente: https://securityonline.info/exploited-macos-coreservices-vulnerability/

Este mes, Apple publicó parches de seguridad críticos para solucionar una vulnerabilidad de escalada de privilegios local en macOS. Esta vulnerabilidad de macOS CoreServices permite que una aplicación maliciosa obtenga privilegios de administrador. Los desarrolladores han publicado una prueba de concepto pública del exploit.

Por qué es importante

Millones de ordenadores Apple dependen de CoreServices para gestionar las operaciones del sistema en segundo plano. Una vulnerabilidad en macOS CoreServices supone graves riesgos para los datos de los usuarios. Los atacantes pueden secuestrar este componente para obtener el control total de un equipo. Los investigadores publicaron una prueba de concepto funcional del exploit para CVE-2026-43786 en GitHub. Esta divulgación pública reduce drásticamente las barreras de entrada para otros atacantes.

Últimas noticias

17 DE SEPTIEMBRE, 2026

La actualización KB5124008 de Windows 11 rompe la relación de confianza del dominio para algunos usuarios.

Microsoft está investigando informes que indican que la actualización de seguridad KB5124008 de Windows 11 está afectando a las relaciones de confianza de domin...

Leer artículo →
17 DE SEPTIEMBRE, 2026

CISA advierte sobre una vulnerabilidad crítica en ScreenConnect que está siendo explotada activamente en ataques.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. ha añadido una vulnerabilidad crítica de ConnectWise ScreenConnect, identificada...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Cisco advierte sobre una nueva vulnerabilidad de día cero en ISE que permite eludir la autenticación (CVSS 10.0)

Cisco ha advertido sobre una nueva vulnerabilidad de seguridad de gravedad máxima que afecta a Identity Services Engine (ISE) y que está siendo explotada activa...

Leer artículo →