CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/02/2012

Apple lanza una actualización de seguridad para Mac OS X

Apple ha lanzado una actualización de seguridad para sus plataformas OS X Lion, Snow Leopard y Server.

Riesgo: Alto

Apple ha dicho que OS X 10.7.3 parcheará los sistemas Lion, mientras que la actualización de seguriad 2012-001 está desarrollado para máquinas basadas en Snow Leopard y OS X Server.

La actualización, que es la primera de seguridad más importante de este año para OS X, parchea un total de8 vulnerabilidades detectadas en el sistema operativo de Apple.

Entre las aplicaciones y componentes parcheados con la actualización está el software multimedia Apple QuickTime, que ha recibido parches para seis vulnerabilidades que podrían generar la ejecución remota de código a través de archivos de vídeo imágenes especialmente manipuladas.

Apple también actualiza compomentes para OS X Apache y PHP, además de incluir un parche para una vulnerabilidad en Time Machine y una actualización que bloquear certiicados raiz pobremente asegurados de Diginotar Malaysia.

Aunque ninguna de las vulnerabilidades ha sido explotada por el momento, los usuarios de Mac OX están bajo amenaza. La popularidad de Mac OS ha llevado a mucho s expertos a asegurar que este sistema operativo será uno de los objetivos de los hackers este 2012. Cuando la compañía presentói sus resultados hace unas semanas anunció que durante el último trimestre de 2011 vendió 5,2 millones de Macs, un 26% más respecto al año anterior.

 

 

Sistemas Afectados:

- OSX Leopart, Lion, y Server

Referencias:

None

Solución:

Los usuarios pueden acceder a la actualización a través de la herramienta de actualización de softare de OS X o manualmente descargando los parches desde la página de soporte de Apple.

Notas:

http://www.itespresso.es/apple-lanza-una-actualizacion-de-seguridad-para-mac-os-x-2-59861.html

Fuente: IT Espresso

CSIRT-CV