Nueva actualización de seguridad de Mac OS Xa

MacWorkspace

Apple acaba de publicar una nueva actualización de seguridad para su sistema Mac OS X.

Mac OS X es el último sistema operativo nativo de la compañía Apple, que proporciona un entorno moderno y de calidad para plataformas PowerPC.

La actualización 2004-06-07, gratuita, está disponible para las versiones 10.2.8 (“Jaguar”) y la último 10.3.4 (“Panther”).

Se solucionan los siguientes problemas:

-Un atacante remoto malicioso puede instalar software y datos, y ejecutarlos con posterioridad sin otro requisito que la visita web desprevenida de un usuario vulnerable. Este ataque ha sido descrito ya en un boletín Hispasec previo.

-Se elimina la posibilidad de montar discos duros remotos mediante el URI “disk://”, por los riesgos de seguridad que ello comporta.

-El navegador de Apple, Safari, podía ejecutar ciertos tipos de ficheros descargados al realizar un “Show in Finder”. La nueva versión de Safari muestra esos ficheros, pero no los ejecuta. Esta actualización solo es aplicable a Mac OS X 10.3.4 (“Panther”).

-Se elimina la posibilidad de abrir un URI “telnet://” a un puerto no estándar.

Hispasec recomienda a todos los usuarios Apple que instalen estas actualizaciones.