Vulnerabilidades críticas en AirPlay permiten la ejecución remota de código sin clics
2025-04-29
Oligo Security Research ha descubierto vulnerabilidades críticas (AirBorne) en el protocolo y el SDK de AirPlay de Apple, lo que permite la ejecución remota de código (RCE) sin clics o con un solo clic. Los atacantes pueden eludir las listas de control de acceso (ACL) y la interacción del usuario, lo que potencialmente permite la propagación similar a un gusano. Esto afecta a macOS, dispositivos habilitados para el SDK de AirPlay y CarPlay, con consecuencias que van desde el robo de datos confidenciales hasta la implementación de ransomware. Apple ha lanzado parches; los usuarios deben actualizar inmediatamente y considerar deshabilitar o restringir el acceso a AirPlay.
Leer más
Tecnología
Vulnerabilidades de AirPlay