Se actualiza la vulnerabilidad compartida entre Safari y Windows

Apple ha publicado recientemente una nueva actualización del navegador web Safari para Windows (versión 3.1.2), en la que se corrigen cuatro vulnerabilidades que podrían ser aprovechadas por atacantes remotos para acceder a información sensible, causar una denegación de servicio o ejecutar código arbitrario en un sistema vulnerable. Una de ellas, resulta un problema compartido entre el sistema operativo de Microsoft y el navegador de Apple.

La primera vulnerabilidad corregida afecta al tratamiento de imágenes BMP y GIF, descubierta por Gynvael Coldwind de Hispasec Sistemas, y que podría permitir la revelación de información sensible del usuario por parte de un atacante que crease una página web especialmente manipulada. El fallo también ha sido corregido recientemente en otros navegadores como Firefox y Opera. Se puede consultar más información acerca del mismo en la sección de enlaces.

El segundo fallo está causado por la forma defectuosa en la que WebKit maneja los arrays JavaScript, lo que podría provocar una corrupción de la memoria. Un atacante remoto podría causar una denegación de servicio y conseguir la ejecución de código arbitrario si un usuario visita con Safari una página web especialmente modificada.

El tercer problema de seguridad podría permitir que un atacante remoto ejecutase código arbitrario si se visita una página web maliciosa que estuviera incluida en alguna de las zonas de confianza de Internet Explorer. Cierto comportamiento de Safari podría depender de la configuración de seguridad del navegador de Microsoft. Así si un sitio web pertenece a alguna zona de IE 7 con la característica “Ejecutar aplicaciones y archivos no seguros” habilitada o si está incluido en las zonas “Intranet Local” o “Sitios de Confianza” en IE 6, entonces Safari podría ejecutar de forma automática los archivos descargados desde este sitio.

El cuarto fallo corregido es el denominado como “Carpet Bomb”, que permitiría la descarga de archivos en el escritorio de forma automática (sin preguntar al usuario) si se visita con Safari una web maliciosa. Un atacante podría descargar numerosos archivos automáticamente en el escritorio hasta “bombardearlo”. Con respecto a esta vulnerabilidad, ha surgido cierta controversia. Para Safari, la descarga automática suponía una funcionalidad. Pero ha resultado que un ataque combinado (“blended attack”) que se aprovechase de esta vulnerabilidad junto con otra “funcionalidad” de Internet Explorer, podría causar la ejecución de código arbitrario en un sistema no parcheado. Ninguno de los dos navegadores es responsable en solitario, pero juntos, conforman una vulnerabilidad con cierto peligro.

La “funcionalidad” de IE es una vieja conocida. Cuando se ejecuta Internet Explorer, éste carga una serie de DLLs fundamentales para su funcionamiento en un orden “extraño”. El problema está en que a las funciones que realizan dicha carga en memoria no se les especifica la ruta completa donde buscar estas librerías. Bajo ciertas circunstancias, las DLLs podrían ser cargadas desde la carpeta SYSTEM32 o desde el directorio actual de trabajo (que podría ser el escritorio de Windows si el icono de IE está emplazado allí y se ejecuta desde ahí).

Se recomienda actualizar a la versión 3.1.2 de Safari para Windows disponible a través de las actualizaciones automáticas de Apple, o para su descarga manual desde este enlace.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Comprender el valor de la modularidad, tarea pendiente de los directivos

Un estudio de IFS, Boom e IDC revela que solamente un 19 % de las…

3 horas ago

Un 67 % de los consumidores rechaza en España a aquellas empresas que no protegen sus datos

Para garantizar la privacidad, el 30 % se ha pasado a otra compañía durante el…

4 horas ago

Phishing personalizado, malware adaptable y otras tendencias de ciberseguridad para 2025

Check Point Software Technologies prevé que los avances en inteligencia artificial permitirán a pequeños grupos…

5 horas ago

2 de cada 10 españoles usan herramientas de IA como ChatGPT

El 7 % de los internautas recurre a estas aplicaciones de forma habitual y cerca…

6 horas ago

CISO, perfil tecnológico que recibirá la mayor subida salarial en 2025

Le siguen otros profesionales como el gerente de gobernanza, el gestor de datos y el…

7 horas ago

Las 6 profesiones tecnológicas con mayor futuro

Desde el ingeniero en inteligencia artificial al ingeniero de 'prompts', son varios los perfiles que…

1 día ago