Lingua

Informazioni sull'aggiornamento di sicurezza 2011-002

In questo documento viene descritto l'aggiornamento di sicurezza 2011-002.

In questo documento viene descritto l'aggiornamento di sicurezza 2011-002, che può essere scaricato e installato dalle preferenze di Aggiornamento Software o tramite i download di Apple.

Per proteggere i propri clienti, Apple non divulga né contesta o conferma informazioni su alcun problema relativo alla sicurezza, finché non è stata eseguita un'indagine approfondita e non sono stati resi disponibili i necessari aggiornamenti e correzioni della versione. Per ulteriori informazioni consulta il sito Web sulla sicurezza dei prodotti Apple.

Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple, consulta l'articolo "Come usare la chiave PGP per la sicurezza dei prodotti Apple".

Ove possibile, vengono utilizzati gli ID CVE per fornire ulteriori informazioni sulle vulnerabilità.

Per informazioni aggiuntive sugli aggiornamenti di sicurezza, consulta l'articolo "Aggiornamenti di sicurezza Apple".

Aggiornamento di sicurezza 2011-002

  • Certificate Trust Policy

    Disponibile per: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.7, Mac OS X Server v10.6.7

    Impatto: un malintenzionato con una posizione privilegiata in rete può intercettare le credenziali utente o altre informazioni riservate.

    Descrizione: svariati certificati SSL falsificati sono stati emessi da un'autorità di registrazione affiliata a Comodo. In questo modo un malintenzionato che riesca a portare a termine un attacco man-in-the-middle potrebbe reindirizzare le connessioni e intercettare le credenziali utente o altre informazioni riservate. Questo problema viene risolto con l'inserimento in una blacklist di tali certificati.

    Nota: per iOS, il problema viene risolto in iOS 4.3.2 e iOS 4.2.7. Nei sistemi Windows, Safari fa affidamento sull'archivio dei certificati del sistema operativo host per determinare se un certificato server SSL è affidabile L'applicazione dell'aggiornamento descritto nell'articolo 2524375 della Knowledge Base di Microsoft determinerà da parte di Safari la valutazione negativa di tali certificati. L'articolo è disponibile sul sito http://support.microsoft.com/kb/2524375/it.

Importante: Le citazioni di siti Web e prodotti di terze parti sono soltanto a scopo informativo e non costituiscono né una approvazione, né una raccomandazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all’utilizzo di informazioni o prodotti reperibili presso i siti Web di terze parti. Apple fornisce queste informazioni solo per comodità dei propri utenti. Apple non ha verificato le informazioni reperibili su questi siti e non esprime alcuna opinione in merito alla loro precisione o affidabilità. Esistono rischi inerenti l’utilizzo di informazioni o prodotti reperibili in Internet e Apple non si assume alcuna responsabilità al riguardo. Qualsiasi sito di terze parti è indipendente da Apple e Apple non esercita alcun controllo sul contenuto di tali siti Web. Per ulteriori informazioni, si prega di contattare il produttore.

Ultima modifica: 29-giu-2012
Utile?
No
  • Last Modified: 29-giu-2012
  • Article: HT4608
  • Views:

    537
  • Rating:
    • 100.0

    (1 risposte)

Informazioni aggiuntive di supporto al prodotto