Categories: MacWorkspace

Nueva actualización de seguridad para MacOS X

Mac OS X es el último sistema operativo nativo de la compañía Apple, que proporciona un entorno moderno y de calidad para plataformas PowerPC.

La actualización de seguridad soluciona las siguientes vulnerabilidades:

– Un atacante remoto puede romper la conexión entre un cliente y un servidor AFP. Actualización para MacOS X 10.3.5. No afecta a versiones anteriores a la 10.3.

– Si se configura incorrectamente, una cuenta AFP de solo lectura puede permitir también la escritura. Actualización para MacOS X 10.3.5. No afecta a versiones anteriores a la 10.3.

– Un atacante puede dejar fuera de servicio el sistema de impresión en red CUPS. Actualización para MacOS X 10.3.5 y 10.2.8.

– Un atacante local puede obtener claves de acceso de otros usuarios mediante una vulnerabilidad en el servidor de impresión CUPS. Actualización para MacOS X 10.3.5 y 10.2.8.

– Indicación de estado incorrecto para la cuenta de administrador o “root”, que puede verse como “desactivada” cuando no es así. Actualización para MacOS X 10.3.5. No afecta a versiones anteriores a la 10.3.

– Desbordamiento de búfer en el servidor de correo Postfix, que puede ocasionar la caída del servicio. Actualización para MacOS X 10.3.5. No afecta a versiones anteriores a la 10.3.

– Un desbordamiento de búfer en QuickTime permite que un atacante remoto ejecute código arbitrario en el equipo. Actualización para MacOS X 10.3.5 y 10.2.8.

– Aunque las sesiones “ServerAdmin” van cifradas en SSL, todas las máquinas MacOS X utilizan la misma clave y, por tanto, pueden decodificar datos ajenos. La actualización genera una clave única para cada equipo. Actualización para MacOS X 10.3.5 y 10.2.8, versión “server”.

La actualización, de descarga gratuita, mide 1,5 Mbytes para la versión 10.3.5 del sistema operativo, y unos 700 Kbytes para la versión 10.2.8.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La ciberseguridad del IoT crecerá un 120% en el próximo lustro

El internet de las cosas (IoT) trae muchas ventajas, pero también comporta nuevos riesgos. El…

1 día ago

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

2 días ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

2 días ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

2 días ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

2 días ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

2 días ago