Apple publica nuevas versiones de iTunes, iPhone, iPod touch y Bonjour para Windows


Apple ha publicado recientemente la versión 8 de iTunes, su gestor de archivos multimedia, junto con la actualización de seguridad de Bonjour para Windows (v.1.0.5). Además se han publicado actualizaciones a la versión 2.1 del firmware para los dispositivos móviles iPhone e iPod touch.





La versión 8.0 de iTunes que incluye algunas modificaciones y supuestas mejoras. Según la documentación provista por Apple, la nueva versión solventa las dos vulnerabilidades no críticas expuestas a continuación:

1- Escalada de privilegios de un atacante local aprovechando un desbordamiento de enteros debido al fallo en un driver incluido en la versión de iTunes para Windows.

2- Se ha corregido un curioso "malentendido" ("misleading", según Apple) en el mensaje de advertencia que aparecía cuando el usuario intentaba habilitar característica iTunes Music Sharing desde iTunes si la misma estaba bloqueada por el firewall. La advertencia decía que "desbloquear iTunes Music Sharing en el firewall no afectaría a la seguridad del mismo".

Antes de actualizar a iTunes 8 bajo Windows conviene tener en cuenta que, desde distintas fuentes se apunta que la nueva versión de iTunes está causando numerosos problemas que dan lugar a la aparición de la famosa pantalla azul de Windows (Blue Screen of Death). Se puede leer un amplio análisis del tema en el primer enlace de la sección más información.

En otro orden de cosas, la versión 2.1 del firmware para iPhone e iPod touch añade nuevas funcionalidades y soluciona un mínimo de siete problemas de seguridad (ocho en iPhone). Son los siguientes:

1- Debido a un fallo en Application Sandbox, una aplicación podría saltarse las restricciones de seguridad y leer archivos de la sandbox de otra aplicación, consiguiendo acceder a información sensible.

2- Múltiples vulnerabilidades en FreeType v2.3.5 incluido en CoreGraphics. La más grave de ellas podría ser aprovechada para ejecutar código arbitrario por medio de una fuente especialmente manipulada.

3- MDNSResponder sería vulnerable a la famosa vulnerabilidad en el protocolo DNS descubierta por Kaminsky, pudiendo sufrir el envenenamiento de la caché DNS.

4- La secuencia inicial de números usada por TCP es predecible lo que podría ser aprovechado para secuestrar o falsificar sesiones TCP.

5- Ejecución remota de código o denegación de servicio causada por un fallo del tipo use-after-free (intento de utilización de una porción de memoria después de liberada) en WebKit.

6- La última vulnerabilidad corregida solo tiene lugar en iPhone y permitía que un usuario local pudiera acceder a las aplicaciones favoritas sin necesidad de introducir el código para desbloquear el teléfono, en caso de que la opción de bloqueo estuviera habilitada.

Por último, la versión 1.0.5 de Bonjour para Windows, tecnología de Mac OS X que permite reconocer los equipos y dispositivos (routers, camaras, impresoras...) conectados en la red local, solventa otras dos vulnerabilidades:

1- Denegación de servicio causada por un fallo en mDNSResponder al resolver un dominio .local especialmente manipulado.

2- Debido a una debilidad en el protocolo DNS, las aplicaciones que hagan uso de Bonjour para consultas DNS unicast podrían recibir respuestas con información modificada.

Todas las actualizaciones pueden ser instaladas a través de las funcionalidades de actualización automática (Software Update) de Apple, a través de iTunes o, según versión y plataforma, descargándolas directamente desde: http://www.apple.com/support/downloads/

 

Más Información:

An inside look at Apples sneaky iTunes 8 upgrade
http://blogs.zdnet.com/Bott/?p=536

About the security content of iTunes 8.0
http://support.apple.com/kb/HT3025

About the security content of iPhone v2.1
http://support.apple.com/kb/HT3129

About the security content of iPod touch v2.1
http://support.apple.com/kb/HT3026

About the security content of Bonjour for Windows 1.0.5
http://support.apple.com/kb/HT2990

Fuente:
Por Pablo Molina
http://www.hispasec.com



Otras noticias de interés:

La estandarización del OOXML es una mierda.
El proceso fue una completa, total y auténtica mierda. Frase de Tim Bray, creador del XML que resume la semana de debate que se ha celebrado en Suiza. El prometido consenso ha sido un desastre, con 6 votos a favor, 4 votos en contra, 18 abstenciones...
Cibercrimen, un buen pellizco para los presupuestos de las compañías
La constante defensa contra el cibercrimen cuesta una media de 3,8 millones de dólares a las empresas cada año....
Nueva Ley de Delitos Informáticos en Costa Rica
El pasado 10 de Julio la presidenta de la República, Doña Laura Chinchilla firmó la Ley Nº 9048....
Falsificación de PIN en el protocolo Bluetooth
Bluetooth es una tecnología que posibilita la conexión inalámbrica de corto alcance de voz y datos entre diferentes dispositivos, tales como computadoras de escritorio y portátiles, agendas digitales personales (PDA), teléfonos móviles, imp...
Una web contra la censura en Internet
Amnistía Internacional celebró el domingo su 45 aniversario con el lanzamiento de una campaña global contra la censura estatal de Internet. ...
Un Mouse de Computador Controlado Por Voz
Muchas personas con discapacidades se benefician de herramientas informáticas que les facilitan el manejo de los ordenadores. Sin embargo, no pocas de esas mismas personas encuentran frustrante o imposible de usar el ratón convencional que se debe ...
Academia de Software Libre: Mapa Tecnológico Regional
El Ministerio de Ciencia, Tecnología e Innovación en el estado Carabobo, a través de la Academia de Software Libre, presenta en su portal web el primer Mapa Tecnológico Regional en Software Libre que mostrará toda la información relacionada a l...
Los ciberdelincuentes no son ni frikis ni geeks con lentes
Los ciber-delincuentes no son personas que llevan armas ni son tipos duros, se trata de seres normales comunes y corrientes, concentrados en lograr beneficios con base en su conocimiento....
Capturado el autor del Sasser
Un estudiante alemán de 18 años, ha sido capturado este viernes por la policía, según informan las hasta ahora pocas noticias que se están divulgando. El adolescente ha admitido ser el creador del Sasser, el gusano que empezó a propagarse masiv...
Vulnerabilidad del Internet Explorer utilizada para hackear la Banca Electrónica
Una falla en la implementación de seguridad del Secure Socket Layer (SSL) en el Internet Explorer, ha sido utilizada para hackear transacciones bancarias On-line....

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • apple
  • blog
  • bonjour
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • internet
  • iphone
  • ipod
  • isos
  • itunes
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • nuevas
  • opensource
  • pgp
  • php
  • publica
  • sabayon
  • seguridad
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • touch
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • versiones
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra