CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

24/09/2014

Apple publica actualitzacions de seguretat per als seus productes

L’empresa de la poma ha publicat 3 butlletins de seguretat que solucionen problemes detectats en iOS, Apple TV, i Xcode.

Risc: Mitjà

El butlletí HT6441 soluciona un total de 59 fallades en les diferents parts del sistema operatiu per a dispositius mòbils iOS, que podrien causar des de la revelació d’informació compromesa a la denegació de servici, passant per la corrupció de memòria i l’execució de codi arbitrari, entre altres.

El butlletí HT6442, relatiu a AppleTV, corregix 37 vulnerabilitats en el sistema operatiu d’estos dispositius. Igual que en el cas anterior, estes vulnerabilitats podrien causar inclús la denegació del servici.

Finalment, el butlletí HT6444 corregix un problema de seguretat en el component subversió de la suite per a desenrotllar Xcode.

Sistemes Afectats:

iOS 8 per a iPhone 4s i posteriors, iPod touch de quinta generació i posteriors, i iPad 2 i posteriors.
Apple TV 7 per a Apple TV de tercera generació i posteriors.
Xcode 6.0.1 per a OS X Mavericks v10.9.4 i posteriors.

Referències:

CVE-2014-4364, CVE-2014-4423, CVE-2014-4368, CVE-2014-4357, CVE-2014-4352, CVE-2014-4386, CVE-2014-4384, CVE-2014-4383, CVE-2014-4354, CVE-2014-4377, CVE-2014-4378, CVE-2013-6835, CVE-2014-4374, CVE-2014-4361, CVE-2014-4353, CVE-2014-4369, CVE-2014-4373, CVE-2014-4379, CVE-2014-4404, CVE-2014-4405, CVE-2014-4380, CVE-2014-4407, CVE-2014-4418, CVE-2014-4388, CVE-2014-4389, CVE-2014-4371, CVE-2014-4419, CVE-2014-4420, CVE-2014-4421, CVE-2011-2391, CVE-2014-4375, CVE-2014-4408, CVE-2014-4422, CVE-2014-4381, CVE-2014-1360, CVE-2014-4366, CVE-2014-1348, CVE-2014-4367, CVE-2013-5227, CVE-2014-4363, CVE-2014-4362, CVE-2014-4356, CVE-2014-4372, CVE-2014-4409, CVE-2013-6663, CVE-2014-1384, CVE-2014-1385, CVE-2014-1387, CVE-2014-1388, CVE-2014-1389, CVE-2014-4410, CVE-2014-4411, CVE-2014-4412, CVE-2014-4413, CVE-2014-4414, CVE-2014-4415, CVE-2014-0032

Solució:

Aplicar les actualitzacions necessàries. Estes es poden obtindre de:

Notes:

US-CERT
HT6441
HT6442
HT6444

Font: US-CERT

CSIRT-CV