1 2 3 4 5 6

Apple repara vulnerabilidades en la actualización 5.1 para el Apple TV

H Security 28-Sep-2012

A menos de una semana de que llegara la versión final del sistema operativo iOS 6 para dispositivos móviles de Apple, se liberó también la actualización 5.1 para Apple TV de segunda y tercera generación, que agrega nuevas características y soluciona varios fallos de seguridad.

AppleTVSegún Apple, la actualización resuelve un total de 21 problemas, algunos de estos pueden ser explotados por un atacante de manera remota, causando un ataque de denegación de servicio, posibilidad de ver la lista de redes a las que se ha conectado el dispositivo o incluso ejecutar código en el mismo.
 
Dentro de los fallos destacan vulnerabilidades en LibXML, fallos de corrupción de memoria en JavaScriptCore y LibPNG, desbordamiento de pila en el manejo de identidades con ICU, un desbordamiento de enteros, un bug en el manejo de imágenes JPEG dentro de ImageIO y un desbordamiento de buffer en LibTIFF. Para que el ataque sea exitoso, la víctima debe abrir una imagen o video especialmente hechos por el atacante o conectarse a una red inalámbrica maliciosa.
 
Algunos otros cambios incluyen nuevos protectores de pantalla, mejoras a la visualización de trailers de películas, soporte para colecciones compartidas de fotografías, mejoras en los subtítulos con soporte para SDH y la posibilidad de cambiar de cuenta de iTunes. Además cuenta con la opción de cambiar perfiles para las conexiones de red.
 
Para mayor información se puede consultar el aviso de seguridad de la actualización. Los dispositivos Apple TV revisan periódicamente si existen actualizaciones y avisan al usuario si existen nuevas versiones. Para consultar manualmente en los dispositivos de segunda y tercera generación entrar al menú de "Configuración", después en "General" y seleccionar "Actualización de Software".
 

 

Fuente: H Security AH

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT