CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

07/10/2013

Apple publica una actualització de seguretat per a OS X

La vulnerabilitat podria permetre a un usuari local evadir controls d’autenticació.

Risc: Baix

Dijous passat dia 3 d’octubre es va publicar una nova actualització que corregia una fallada en la verificació de les credencials d’autenticació en els servicis de directori que podria permetre a un atacant evadir la validació de contrasenya. La fallada s’ha corregit millorant la validació de credencials.

Sistemes Afectats:

OS X Mountain Lion v10.8.5 i anteriors.

Referències:

CVE-2013-5163

Solució:

Apple ha publicat l’actualització OS X Mountain Lion v10.8.5 Supplemental Update, que es pot obtindre a través de les preferències d'actualització de programari, o des d’Apple Downloads.

Notes:

Apple HT5964

Font: US-CERT

CSIRT-CV