- Fecha de Liberación:
16-Dic-2008
- Ultima Revisión:
16-Dic-2008
- Fuente:
Apple Inc. US-CERT, foros y diversas listas de discusión.
- CVE ID:
CVE-2008-1391
CVE-2008-3170
CVE-2008-3623
CVE-2008-4217
CVE-2008-4218
CVE-2008-4219
CVE-2008-4220
CVE-2008-4221
CVE-2008-4222
CVE-2008-4223
CVE-2008-4224
CVE-2008-4234
CVE-2008-4236
CVE-2008-4237
CVE-2008-4818
CVE-2008-4819
CVE-2008-4820
CVE-2008-4821
CVE-2008-4822
CVE-2008-4823
CVE-2008-4824
- Riesgo
Crítico
- Problema de Vulnerabilidad
Remoto
-
Sistemas Afectados
- Mac OS X en versiones previas y que incluyen a la 10.4.11 (Tiger) y 10.5.5 (Leopard)
- Mac OS X Server en versiones previas y que incluyen a la 10.4.11 (Tiger) y 10.5.5 (Leopard)
-
Descripción
Apple ha liberado actualizaciones de seguridad en su boletín 2008-008 además de la versión 10.5.6 para Mac OS X que corrigen diversas fallas de seguridad en versiones de Mac OS X menores e incluyendo a la 10.4.11 y 10.5.5.
-
Impacto
Un atacante que explote las vulnerabilidades podría ejecutar código arbitrario, obtener acceso a información sensitiva o provocar una negación de servicio.
-
Solución
Aplique la actualización de seguridad 2008-008 o instale la versión 10.5.6 para Mac OS X. Estas actualizaciones pueden aplicarse mediante Software Update o a través de Apple Downloads.
-
Referencias
El Departamento de Seguridad en Cómputo/UNAM-CERT agradece el apoyo en
la elaboración ó traducción y revisión de éste Documento a:
- Oscar Raúl Ortega Pacheco (oortega at seguridad dot unam dot mx)
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Subdirección de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47