Un grupo de seguridad sin fines de lucro emitió una alerta esta semana diciéndoles a los usuarios de teléfonos inteligentes Android de Google que actualicen sus sistemas lo antes posible debido a “múltiples vulnerabilidades” que podrían permitir que un atacante instale programas o elimine datos de forma remota.
Hasta ahora, las actualizaciones de marzo ya se han implementado para algunos de los teléfonos Galaxy de Samsung , pero no para todos. Si su dispositivo Android está programado para haber sido actualizado pero el parche no ha llegado, puede intentar actualizarlo manualmente. Los usuarios pueden ir a la aplicación Configuración, tocar “Actualización de software” y luego tocar “Descargar e instalar”. Si no aparece la última actualización, probablemente significa que la actualización aún no se ha implementado para ese dispositivo.
Un informe de 9to5Google dice que Samsung lanzó sus actualizaciones de marzo para los teléfonos inteligentes Galaxy S más recientes a partir del martes 7 de marzo. El primero en recibir las actualizaciones es la serie Galaxy S23, que se lanzó a principios de 2023. También se implementaron parches. para los modelos Samsung Galaxy S22, Galaxy S21 y Galaxy S20.
“Las actualizaciones deberían llegar a más mercados en los próximos días. En caso de que no haya recibido la notificación OTA en su teléfono [hasta] la fecha, puede verificarla manualmente dirigiéndose a la sección Actualización de software en la aplicación Configuración”, señaló el sitio web de un desarrollador.
Las actualizaciones de seguridad de cada mes son creadas por Google y utilizadas por Samsung y otros fabricantes de dispositivos Android. El boletín de este mes incluye actualizaciones y correcciones para 26 problemas, incluidos dos que se marcaron como “críticos”.
“El más grave de estos problemas es una vulnerabilidad de seguridad crítica en el componente del sistema que podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales”, afirma un boletín de Android. “La interacción del usuario no es necesaria para la explotación”.
“La evaluación de la gravedad se basa en el efecto que podría tener la explotación de la vulnerabilidad en un dispositivo afectado, suponiendo que las mitigaciones de la plataforma y el servicio se desactiven con fines de desarrollo o se omitan con éxito”, agrega.

‘Alto riesgo
El Centro para la Seguridad en Internet, una organización sin fines de lucro fundada en octubre de 2000, dijo el miércoles que las mencionadas “múltiples vulnerabilidades” detectadas recientemente en el sistema operativo de Android “podrían permitir la ejecución remota de código”, lo que significa que “un atacante podría instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con todos los derechos” en el dispositivo de una persona.
Para las entidades gubernamentales y las empresas, estas dos vulnerabilidades presentan un riesgo “ALTO”, advirtió la organización sin fines de lucro. La Agencia de Seguridad de Infraestructura y Ciberseguridad del Departamento de Seguridad Nacional, o CISA, aún no ha emitido una alerta sobre las vulnerabilidades informadas.
Pero el Centro para la Seguridad en Internet dijo que los usuarios de teléfonos con el sistema operativo Android de Google deben “aplicar los parches apropiados proporcionados por Google a los sistemas vulnerables, inmediatamente después de las pruebas correspondientes”.
Si bien algunos dispositivos tienen actualizaciones implementadas automáticamente, los usuarios deben verificar manualmente si su teléfono está actualizado. El tamaño del archivo es de más de 350 MB, lo que significa que se recomienda que los usuarios permanezcan conectados a WiFi mientras se instala la actualización.
Al confirmar la actualización, Samsung dijo que está “lanzando una versión de mantenimiento para los principales modelos insignia como parte del proceso mensual de versión de mantenimiento de seguridad (SMR)”. Ese paquete “incluye parches de Google y Samsung. Los parches de Google incluyen parches hasta el Boletín de seguridad de Android: paquete de marzo de 2023”, afirmó.