Apple ha lanzado una actualización que solventa una vulnerabilidad de su familia de sistemas operativos OS X Mountain Lion.
Hace menos de un mes Apple publicó la versión 10.8.5 de Mac OS X, pero ahora se ha visto obligada a publicar este parche para corregir un problema en los servicios de directorio. Esta actualización se ha publicado bajo el nombre de "OS X Moutain Lion v10.8.5 Supplemental Update" y está disponible para los sistemas OS X Mountain Lion v10.8 a v10.8.5.
El problema corregido, con CVE-2013-5163 y CVSS de 6,6, reside en un fallo en la autenticación de credenciales del Servicio de Directorio que podría permitir a un atacante local evitar la comprobación de la contraseña y modificar los registros del servicio de directorio (Directory Services).
Recomendación
La actualización está disponible a través de "Actualización de Software" en "Preferencias del Sistema" o desde el sitio web de descargas de Apple: http://www.apple.com/support/downloads/
Más información:
- About the security content of the OS X Mountain Lion v10.8.5 Supplemental Update http://support.apple.com/kb/HT5964
- una-al-dia (Actualización para Apple OS X Mountain Lion v10.8.5) http://unaaldia.hispasec.com/2013/10/actualizacion-para-apple-os-x-mountain.html
Fuente: Hispasec