Los investigadores descubren un exploit de Symlink para evitar TCC en iOS y macOS


Se han revelado detalles de una vulnerabilidad de seguridad ahora parcheada en iOS y macOS de Apple que, si se explota con éxito, podría eludir el marco de Transparencia, Consentimiento y Control (TCC) y conducir a un acceso no autorizado a información confidencial. La falla, identificada como CVE-2024-44131 (puntuación CVSS: 5.3), reside en el componente FileProvider, según Apple, y se ha solucionado con mejoras.