1 2 3 4 5 6

Actualización iOS corrige vulnerabilidades en Safari

The H Security 29-Ene-2013

La última actualización iOS corrige un conjunto de vulnerabilidades de seguridad de las cuales, alrededor de 20 permiten la inyección y ejecución de código en forma remota. Apple revocó tardíamente los certificados Türktrust comprometidos.

La mayoría de las vulnerabilidades se encontraban en WebKit, el cual constituye la base para el navegador Safari de iOS. También fue corregido un error que permitía que JavaScript fuese habilitado sin la interacción del usuario cuando el dispositivo mostrara el: "Banner de Aplicación Inteligente" de Apple, incluso después de que el usuario desactivara JavaScript. Apple también reparó una vulnerabilidad del Kernel de iOS 6, demostrada públicamente por Mark Dowd.
 
Aunque las actualizaciones corrigen un gran número de vulnerabilidades de seguridad extremadamente críticas, no hay necesidad de entrar en pánico. Hasta la fecha no ha habido un solo caso conocido que explote la vulnerabilidad para comprometer un iPhone o una iPad. Si bien, la posibilidad teórica ha sido demostrada (por programas como Jailbreakme), la dificultad que involucra realizarlo ha disuadido a los posibles defraudadores.
 
Apple también lanzó una actualización para el Apple TV 5.1.1, la cual corrige la vulnerabilidad del mismo Kernel iOS y un problema con la comprobación de JavaScript.
Fuente: The H Security JB

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT