asdaINTECO

Detalle de aviso de seguridad para usuarios técnicos

Actualización de seguridad Mac OS X 2010-002

Importancia: 3 - Media

Fecha de publicación: 30/03/2010

Recursos afectados

Los sistemas afectados son:

  • Mac OS X v10.5.8
  • Mac OS X Server v10.5.8
  • Mac OS X v10.6 hasta v10.6.2
  • Mac OS X Server v10.6 hasta v10.6.2

Descripción

Apple ha publicado varias actualizaciones de seguridad que afectan a los sistemas operativos de Apple: Apple Mac OS X y Mac OS X Server.

Impacto

En función de la vulnerabilidad, los efectos provocados por la explotación de las vulnerabilidades podrían ser:

  • Caída de la aplicación y posible ejecución remota de código.
  • Desactivación de reglas del firewall tras un reinicio.
  • Montar unidades compartidas AFP como invitado.
  • Acceso a contenidos fuera de los sitios compartidos.
  • Saltar las reglas de autenticación del Apache.
  • Imposibilidad de actualizar el antivirus ClamAv.
  • Ejecución de código Javascript.
  • Conseguir privilegios de sistema.
  • Ataques "man-in-the-middle" usando el comandos CUPS.
  • Acceso a ficheros locales por parte de un atacante remoto.
  • Conseguir derechos del usuario Cyrus
  • Modificar el propietario de un fichero después de copiarlo.
  • Recibir/enviar correo incluso cuando no está el usuario en la lista de control de acceso.
  • Añadir sistemas a la lista del firewall.
  • Saltarse la autenticación FreeRadius utilizando un certificado válido de su elección.
  • Acceder a ficheros fuera del directorio raiz de servidor FTP.
  • Terminación de la aplicación.
  • Envio/recepción de mensajes sin que aparezcan registrados en el log
  • Envío de datos de safarí que están en memoria a un sitio Web.
  • Reglas asociadas a una cuenta eliminada, se siguen aplicando.
  • Disminución del nivel de encriptación en un mensaje saliente.
  • Acceso al sistema con una clave obsoleta.
  • Eliminación de ficheros de su elección.
  • Acceso no autorizado a un flujo de trabajo de Poscast Componser.
  • Salto de las limitaciones de acceso al sistema desde la red.
  • Acceso a información del Open Directory.
  • Acceso no autorizado a la pantalla de compartición.
  • Denegación de servicio.
  • Acceso a información sensible del sistema.
  • Falseado de un paquete firmado, puede aparece como no válido.

Solución

Actualizar el sistema operativo como se indica desde la página de actualización de Apple.

Detalle

Las actualizaciones de seguridad corrigen múltiples vulnerabilidades de varios componentes del sistema, que son:

La mayor parte de las vulnerabilidades están reservadas o bajo revisión, en el momento que se publiquen en el NIST e INTECO-CERT las traduzca, se pueden consultar en nuestra base de datos de vulnerabilidades.

Referencias

Encuesta de Calidad de INTECO-CERT

  • 1.- ¿Ha encontrado en el portal de INTECO-CERT la información que buscaba? *
  • 2.- ¿Dicha información le ha resultado útil / interesante? *
  • 3.- Sugerencias / Quejas