CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

07/10/2013

Apple publica una actualización de seguridad para OS X

La vulnerabilidad podría permitir a un usuario local evadir controles de autenticación.

Riesgo: Bajo

El pasado jueves 3 de octubre se publicó una nueva actualización que corregía un fallo en la verificación de las credenciales de autenticación en los servicios de directorio que podría permitir a un atacante evadir la validación de contraseña. El fallo se ha corregido mejorando la validación de credenciales.

Sistemas Afectados:

OS X Mountain Lion v10.8.5 y anteriores.

Referencias:

CVE-2013-5163

Solución:

Apple ha publicado la actualización OS X Mountain Lion v10.8.5 Supplemental Update, que se puedeobtener a través de las preferencias de actualización de software, o desde Apple Downloads.

Notas:

Apple HT5964

Fuente: US-CERT

CSIRT-CV