Acerca de la actualización de seguridad 2011-002

En este documento, se describe la actualización de seguridad 2011-002.

En este documento, se describe la actualización de seguridad 2011-002, que se puede descargar e instalar a través de las preferencias de Actualización de software o desde la página Descargas de Apple.

Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, consulta el sitio web Seguridad de los productos Apple.

Para obtener información acerca de la clave PGP de seguridad de los productos Apple, consulta “Cómo usar la clave PGP de seguridad de los productos Apple”.

A fin de proporcionar más información, siempre que sea posible, se usan identificadores CVE para hacer referencia a las vulnerabilidades.

Para obtener información acerca de las actualizaciones de seguridad, consulta “Actualizaciones de seguridad de Apple”.

Actualización de seguridad 2011-002

  • Certificate Trust Policy

    Disponible para Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.7, Mac OS X Server v10.6.7

    Impacto: Un atacante con una posición de red privilegiada podía interceptar las credenciales de los usuarios u otro tipo de información confidencial.

    Descripción: Una autoridad de registro de afiliados de Comodo emitió varios certificados SSL fraudulentos. Esto podía permitir que un atacante intermediario redirigiera las conexiones e interceptara las credenciales del usuario u otra información confidencial. Este problema se solucionó al colocar en la lista negra los certificados fraudulentos.

    Nota: Para iOS, este problema se solucionó con iOS 4.3.2 y iOS 4.2.7. Para sistemas Windows, Safari consulta la tienda de certificados del sistema operativo principal para determinar si un certificado de un servidor SSL es de confianza. Si se aplica la actualización descrita en el artículo 2524375 de Microsoft Knowledge Base, Safari considerará que estos certificados no son confiables. El artículo está disponible en https://support.microsoft.com/kb/2524375

La información acerca de los productos no fabricados por Apple o la de los sitios web independientes no controlados ni probados por Apple se ofrece sin ninguna recomendación o aprobación. Apple no asume ninguna responsabilidad respecto a la selección, el rendimiento o el uso de los sitios web o los productos de terceros. Apple no emite ninguna declaración sobre la precisión o la confiabilidad de los sitios web de terceros. Comunícate con el proveedor para obtener más información.

Fecha de publicación: