CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/02/2012

Apple llança una actualització de seguretat per a Mac OS X

Apple ha llançat una actualització de seguretat per a les seues plataformes OS X Lion, Snow Leopard i Server.

Risc: Alt

Apple ha dit que OS X 10.7.3 aplicarà pedaços als sistemes Lion, mentre que l’actualització de seguretat 2012-001 està desenrotllada per a màquines basades en Snow Leopard i OS X Server. L’actualització, que és la de primera seguretat més important d’enguany per a OS X, aplica pedaços a un total de huit vulnerabilitats detectades en el sistema operatiu d’Apple.

Entre les aplicacions i components apedaçats amb l’actualització està el programari multimèdia Apple QuickTime, que ha rebut pedaços per a sis vulnerabilitats que podrien generar l’execució remota de codi a través d’arxius de vídeo d’imatges especialment manipulades.

Apple també actualitza components per a OS X Apache i PHP, a més d’incloure un pedaç per a una vulnerabilitat en Time Machine i una actualització que bloqueja certificats arrel pobrament assegurats de Diginotar Malaysia.

Encara que cap de les vulnerabilitats ha sigut explotada de moment, els usuaris de Mac OX estan sota amenaça. La popularitat de Mac OS ha portat molts experts a assegurar que este sistema operatiu serà un dels objectius dels pirates este 2012. Quan la companyia va presentar els seus resultats fa unes setmanes, va anunciar que durant l’últim trimestre de 2011 havia venut 5,2 milions de Macs, un 26% més respecte a l’any anterior.

 

 

 

Sistemes Afectats:

- OSX Leopart, Lion, y Server

Referències:

None

Solució:

Els usuaris poden accedir a l’actualització a través de la ferramenta d’actualització de programari d’OS X o manualment descarregant els pedaços des de la pàgina de suport d’Apple.

Notes:

http://www.itespresso.es/apple-lanza-una-actualizacion-de-seguridad-para-mac-os-x-2-59861.html

Font: IT Espresso

CSIRT-CV