OSX/IOS

Actualización de seguridad 2015-005 para OS X Mavericks y Mountain Lion disponible

Actualización de seguridad 2015-005

Los usuarios de Mac en OS X Mavericks 10.9.5 y OS X Mountain Lion 10.8.5 encontrarán dos actualizaciones de software importantes, denominadas Actualización de seguridad 2015-005 y Actualización de seguridad Mac EFI 2015-001. Las actualizaciones incluyen correcciones y correcciones para problemas de seguridad potencialmente importantes y, por lo tanto, se recomienda su instalación a todos los usuarios de Mac que ejecuten Mavericks y Mountain Lion. Para Mac que ejecutan Yosemite, la actualización OS X Yosemite 10.10.4 incluye el mismo conjunto de correcciones de seguridad y no se requiere ninguna actualización por separado.

Los usuarios de Mac que ejecuten OS X 10.9 y OS X 10.8 podrán encontrar la actualización de EFI y la actualización de seguridad disponibles ahora en el mecanismo de actualización de software de OS X, accesible desde el menú  Apple> Actualización de software. Tu Mac deberá reiniciarse para completar la instalación. Como siempre, haga una copia de seguridad de su Mac antes de realizar cualquier actualización de software del sistema.

Las actualizaciones de seguridad individuales se pueden descargar directamente de Apple en los siguientes enlaces:

Las notas de la versión de la actualización de seguridad 2015-005 son bastante largas, pero pueden leer aquí en Apple.com.

Mientras tanto, las notas de la versión para la actualización de EFI son bastante breves, como se indica a continuación:

Actualización de seguridad de Mac EFI 2015-001

• EFI disponible para: OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.5 Impacto: una aplicación malintencionada con privilegios de root puede modificar la memoria flash de EFI Descripción: Hubo un problema de bloqueo insuficiente con el flash de EFI al reanudar desde los estados de descanso. Este problema se ha resuelto mejorando el bloqueo. CVE-ID CVE-2015-3692: Trammell Hudson de Two Sigma Investments, Xeno Kovah y Corey Kallenberg de LegbaCore LLC, Pedro Vilaça

• EFI disponible para: OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.5 Impacto: una aplicación malintencionada puede provocar daños en la memoria para aumentar los privilegios. puede haber llevado a la corrupción de la memoria. Este problema se ha solucionado aumentando la frecuencia de actualización de la memoria. CVE-ID CVE-2015-3693: Mark Seaborn y Thomas Dullien de Google, a partir de una investigación original de Yoongu Kim et al. (2014)

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar