Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
20/05/2014
Els tres butlletins publicats cobrixen les vulnerabilitats següents:
iTunes
En la versió de Windows es corregix un problema de revelació d’informació pel qual un usuari maliciós podria obtindre les credencials d’un altre usuari de iTunes. En la d'OS X es corregix un problema pel qual es permetia, de forma local, accedir als fitxers personals de tots els usuaris del sistema.
OS X
Es corregixen, per a OS X Mavericks, totes les actualitzacions de seguretat incloses en el butlletí Security Update 2014-002. Estos pedaços corregixen problemes d’execució de codi, robatori de credencials, denegació de servici, i escalada de privilegis, entre altres.
Sistemes Afectats:OS X Mavericks 10.9 a 10.9.2.
iTunes 11.2 per a Windows 8, 7, Vista, i XP SP3 o posteriors.
iTunes 11.2.1 per a Mac OS X v10.6.8 o posteriors.
Referències:None
Solució:Aplicar les actualitzacions necessàries a través de la funcionalitat d’actualització de la mateixa aplicació, o a través del web de suport d’Apple.
Notes:
OS X Mavericks v10.9.3
iTunes 11.2
iTunes 11.2.1
US-CERT