Acerca del contenido de seguridad de la actualización del software iOS 5.1.1.

Este documento describe el contenido de seguridad de la actualización del software iOS 5.1.1.

La actualización del software iOS 5.1.1 se puede descargar e instalar mediante iTunes.

Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o las versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, visita el sitio web Seguridad de los productos de Apple.

Para obtener información acerca de la Clave PGP de la Seguridad de los productos de Apple, visita "Cómo usar la Clave PGP de la Seguridad de los productos de Apple".

Si es posible, los ID de CVE se utilizan para identificar las vulnerabilidades al proporcionar información adicional.

Para obtener información acerca de las actualizaciones de seguridad, consulta "Actualizaciones de seguridad de Apple".

Actualización del software iOS 5.1.1

  • Safari

    Disponible para: iPhone 3GS, iPhone 4, iPhone 4s, iPod touch (tercera generación) y posterior, iPad, iPad 2

    Impacto: un sitio web creado con fines malintencionados podría suplantar la dirección de la barra de ubicación o agregar ubicaciones arbitrarias al historial

    Descripción: Safari tenía un problema de suplantación de la URL. Un sitio web creado con fines malintencionados podría aprovecharse de él para remitir al usuario a un sitio falso con apariencia de dominio legítimo. Este problema se solucionó gracias a una gestión de URL mejorada. Este problema no afecta a los sistemas OS X.

    ID CVE

    CVE-2012-0674: David Vieira-Kurz, de MajorSecurity (majorsecurity.net)

  • WebKit

    Disponible para: iPhone 3GS, iPhone 4, iPhone 4s, iPod touch (tercera generación) y posterior, iPad, iPad 2

    Impacto: visitar un sitio web creado con fines maliciosos podría provocar un ataque basado en la vulnerabilidad de secuencias de comandos entre sitios cruzados.

    Descripción: existían múltiples problemas de vulnerabilidad de secuencias de comandos entre sitios cruzados en WebKit.

    ID CVE

    CVE-2011-3046: Sergey Glazunov trabajando en el concurso Pwnium de Google

    CVE-2011-3056: Sergey Glazunov

  • WebKit

    Disponible para: iPhone 3GS, iPhone 4, iPhone 4s, iPod touch (tercera generación) y posterior, iPad, iPad 2

    Impacto: visitar un sitio web creado con códigos maliciosos puede llevar al cierre inesperado de la aplicación o a la ejecución de código arbitraria.

    Descripción: WebKit tenía un problema de corrupción de la memoria.

    ID CVE

    CVE-2012-0672: Adam Barth y Abhishek Arya del equipo de seguridad de Google Chrome

La información acerca de los productos no fabricados por Apple o la de los sitios web independientes no controlados ni probados por Apple se ofrece sin ninguna recomendación o aprobación. Apple no asume ninguna responsabilidad respecto a la selección, el rendimiento o el uso de los sitios web o los productos de terceros. Apple no emite ninguna declaración sobre la precisión o la confiabilidad de los sitios web de terceros. Comunícate con el proveedor para obtener más información.

Fecha de publicación: