18 de agosto de 2015

ACTUALIZACIÓN. Para múltiples productos de Apple: iOS, OS X Server, Safari y Yosemite

Apple ha publicado actualizaciones para múltiples productos. En esta ocasión incluye iOS 8.4.1 para sus dispositivos móviles (iPhone, iPad, iPod… ), OS X Server v4.1.5,  Safari y OS X Yosemite 10.10.5 y Security Update 2015-006.
Detalle de la actualización
  • Dada la gran cantidad de novedades y productos actualizados, vamos a realizar un breve repaso de las actualizaciones publicadas y problemas solucionados.
  • iOS 8.4.1 presenta una actualización del sistema operativo de Apple para sus productos móviles (iPad, iPhone, iPod…) que además de incluir mejoras y solución de problemas, además soluciona 71 nuevas vulnerabilidades. Los problemas corregidos están relacionados con múltiples componentes, incluyendo Backup, ImageIO, Kernel, Libc, Libinfo, libxml2, Framework, Office Viewer, Safari, WebView y WebKit.
  • Por otra parte, se ha publicado OS X Yosemite v10.10.5 y Security Update 2015-006 para OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.5 y OS X Yosemite v10.10 a v10.10.4, destinado a corregir hasta 135 nuevas vulnerabilidades. Afectan a múltiples y muy diversos componentes, que entre otros incluyen a apache, Bluetooth, curl, DiskImages, ImageIO, Kernel, Libc, Libinfo, libxml2, OpenSSH, OpenSSL, perl, PostgreSQL, python, QuickTime 7, Security, SMBClient o tcpdump.
  • Las actualizaciones también incluyen a Safari, el popular navegador web de Apple, que se actualiza a las versiones Safari 8.0.8, Safari 7.1.8 y Safari 6.2.8 para OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.5 y OS X Yosemite v10.10.4. Se solucionan 27 vulnerabilidades principalmente por problemas en WebKit, el motor de navegador de código abierto que es la base de Safari. La actualización a Safari 8.0.8 está incluida en OS X Yosemite v10.10.5.
  • De igual forma, también ha publicado la versión OS X Server v4.1.5 (para OS X Yosemite v10.10.5 y posteriores), para incluir una actualización de BIND (que se actualiza a la versión 9.9.7-P2) para evitar una vulnerabilidad de denegación de servicio (CVE-2015-5477).
  • Por último, señalar que también se ha publicado iTunes 12.2.2, una versión menor que no parece destinada a corregir problemas de seguridad. Sin embargo incluye mejoras de rendimiento y funcionalidad y se corrigen fallos no relacionados directamente con la seguridad.
Más información:
Fuente: Hispasec