Apple
ha anunciado la actualización de productos sus productos más destacados,
incluyendo la publicación de macOS
Sierra 10.12.4, Security Update 2017-001 El Capitan y Security Update 2017-001
Yosemite, iOS 10.3, Safari 10.1, watchOS 3.2, macos Server 5.3, tvOS 10.2, así
como Pages, Numbers y Keynote para Mac e iOS. Estas nuevas versiones
solucionan un total de 210
vulnerabilidades algunas de ellas en múltiples productos.
Dada la gran cantidad de
novedades y productos actualizados, vamos a realizar un breve repaso de las
actualizaciones publicadas y problemas solucionados.
Se ha publicado macOS
(anteriormente OS X) macOS
Sierra 10.12.4, Security Update 2017-001 El Capitan y Security Update 2017-001
Yosemite, destinada a corregir 127
nuevas vulnerabilidades en macOS
Sierra. Las vulnerabilidades corregidas afectan a múltiples componentes que incluyen
entre otros Apache,
apache_mod_php, Bluetooth, curl, EFI, ImageIO, Kernel, Keyboards, libarchive, LibreSSL,
OpenSSH, OpenSSL, python, QuickTime, Security, sudo, tcpdump, tiffutil y WebKit.
Algunos componentes se han actualizado a versiones más
recientes como LibreSSL 2.4.25, PHP 5.6.30, OpenSSH 7.4, tcpdump 4.9.0 y LibTIFF
4.0.7.
iOS 10.3 presenta
una actualización del sistema operativo de Apple para sus productos móviles
(iPad, iPhone, iPod…) que está destinada a solucionar 84 nuevas vulnerabilidades. Los problemas corregidos están
relacionados con diferentes componentes, como Accounts, Audio, CoreGraphics, CoreText,
HTTPProtocol, ImageIO, Kernel, libarchive, Phone, Safari, Security, Siri o WebKit
entre otros. Múltiples problemas podrían permitir la ejecución remota de código
arbitrario.
Las actualizaciones también han
llegado a Safari, el popular navegador web de
Apple, que se actualiza a la versión 10.1 para OS X Yosemite v10.10.5, OS X El
Capitan v10.11.6 y macOS Sierra 10.12.4. Se solucionan 38 vulnerabilidades, la mayoría de ellas relacionadas con problemas
en WebKit, el motor de navegador de código abierto que es la base de Safari. Muchas
podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario
al visitar una página web específicamente creada.
El contenido de seguridad de
Safari 10.1 se encuentra incluido en macOS Sierra 10.12.4, Security Update
2017-001 El Capitan y Security Update 2017-001 Yosemite.
También se ha publicado macOS Server 5.3 destinado
a corregir tres vulnerabilidades en Profile
Manager, Web Server y Wiki Server.
De forma similar, Apple publica WatchOS 3.2, destinada a todos los modelos de su reloj
inteligente (smartwatch) conocido como Apple Watch, con la que se solucionan 34 vulnerabilidades. También ha
publicado tvOS 10.2, el sistema operativo
para Apple TV (de cuarta generación), que soluciona 56 vulnerabilidades.
Por último, se ha publicado Pages 6.1, Numbers 4.1 y Keynote 7.1 para Mac
y Pages 3.1, Numbers 3.1 y Keynote 3.1 para iOS para solucionar una vulnerabilidad
por la que se podría obtener el contenido de los PDFs protegidos con
contraseña.
Más información:
About the security content of macOS Sierra
10.12.4, Security Update 2017-001 El Capitan, and Security Update 2017-001
Yosemite
About the security content of iOS 10.3
About the security content of Safari 10.1
About the security content of watchOS 3.2
About the security content of tvOS 10.2
About the security content of macOS Server 5.3
About the security content of Pages 6.1,
Numbers 4.1, and Keynote 7.1 for Mac and Pages 3.1, Numbers 3.1, and Keynote
3.1 for iOS
Antonio Ropero
Twitter: @aropero


No hay comentarios:
Publicar un comentario