Acerca del contenido de seguridad de Apple Remote Desktop 3.2.2
En este documento se describe el contenido de seguridad de Apple Remote Desktop 3.2.2, que se puede descargar e instalar desde las preferencias de Actualización de software o desde Descargas de Apple.
Con el fin de proteger a nuestros clientes, Apple no revelará, comentará ni confirmará problemas de seguridad hasta que no se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o las versiones necesarias. Para obtener más información acerca de la seguridad de los productos Apple, visita el sitio web Seguridad de los productos Apple.
Para obtener más información sobre la clave PGP de seguridad de los productos Apple, consulta “Cómo utilizar la clave PGP de seguridad de los productos Apple”.
Siempre que sea posible, se utilizan ID de CVE para hacer referencia a los puntos vulnerables a fin de obtener más información.
Para obtener más información acerca de otras actualizaciones de seguridad, consulta Actualizaciones de seguridad de Apple.
Apple Remote Desktop 3.2.2
Apple Remote Desktop
CVE-ID: CVE-2008-2830
Disponible para : Apple Remote Desktop 3.2.1, Mac OS X v10.3 a v10.5.5, Mac OS X Server v10.3 a v10.5.5
Impacto: un usuario local puede ejecutar comandos con privilegios elevados a menos que se instale la actualización de seguridad 2008-005.
Descripción: existe un problema de diseño en las bibliotecas de Open Scripting Architecture al determinar si se cargan plug-ins de suma de secuencias de comandos en aplicaciones que se ejecutan con privilegios elevados. Para mitigar este problema de Apple Remote Desktop, la actualización desactiva las secuencias de comandos de ARDAgent. Este problema no afecta a los sistemas que hayan aplicado la actualización de seguridad 2008-005. Gracias a Charles Srstka por informar de este problema.