Podemos decir que esto es algo positivo, ya que fuerza a la empresa de Cupertino por mirar más allá y no dejar este tipo de fallos sin parchear. Los exploits se encuentran escritos en lenguaje C y como se ha mencionado anteriormente permiten elevar privilegios. Todos tienen explotación en el kernel de OS X, por lo que se consigue ejecutar código en un contexto privilegiado. En la imagen puede visualizarse el listado completo de exploits y vulnerabilidades.
Además, se han anunciado múltiples vulnerabilidades en mDNSResponder, el software Open Source que proporciona servicios del protocolo mDNS, implementado por Bonjour en Apple y otros productos de terceras partes. Los problemas podrían permitir a un atacante ejecutar código arbitrario.
Se ven afectados los productos: versiones anteriores a OS X El Capitan v10.11.1, versiones anteriores a OS X Yosemite v10.10.5 con Security Update y versiones anteriores a OS X Mavericks v10.9.5 con Security Update.
Fuente: Seguridad Apple | Hispasec
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!