Acerca del contenido de seguridad de Actualización de seguridad 2018-001

En este documento se describe el contenido de seguridad de Actualización de seguridad 2018-001.

Acerca de las actualizaciones de seguridad de Apple

Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Tienes una lista de las versiones más recientes en la página Actualizaciones de seguridad de Apple.

Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple. Las comunicaciones con Apple se pueden cifrar mediante la clave PGP de seguridad de los productos Apple.

Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante un ID CVE.

Actualización de seguridad 2018-001

Disponible el 24 de abril de 2018

Crash Reporter

Disponible para: macOS High Sierra 10.13.4

Impacto: una aplicación podría obtener privilegios de alto nivel

Descripción: se ha solucionado un problema de corrupción de memoria mejorando la gestión de la memoria.

CVE-2018-4206: Ian Beer de Google Project Zero

Kernel

Disponible para: macOS High Sierra 10.13.4

Impacto: una aplicación malintencionada podría ejecutar código arbitrario con privilegios de kernel

Descripción: en determinados casos, es posible que algunos sistemas operativos no esperen o no procesen correctamente una excepción de limpieza de arquitectura Intel después de ciertas instrucciones. Según parece, el problema proviene de un efecto secundario no documentado de las instrucciones. Un atacante podría usar esta excepción de gestión para acceder a Ring 0 y a la memoria confidencial, o para controlar procesos del sistema operativo.

CVE-2018-8897: Andy Lutomirski, Nick Peterson (linkedin.com/in/everdox) de Everdox Tech LLC

Entrada añadida el 8 de mayo de 2018

LinkPresentation

Disponible para: macOS High Sierra 10.13.4

Impacto: el procesamiento de un mensaje de texto creado con fines malintencionados podría provocar la suplantación de la interfaz del usuario

Descripción: Existía un problema de suplantación en la gestión de direcciones URL. Se ha solucionado el problema mejorando la validación de las entradas.

CVE-2018-4187: Zhiyang Zeng (@Wester) del departamento de la plataforma de seguridad de Tencent, Roman Mueller (@faker_)

La instalación de Actualización de seguridad 2018-001 provoca que Safari se actualice a la versión 11.1 (13605.1.33.1.4).

Para comprobar la versión de Safari que tienes instalada en el Mac:

  1. Abre Safari.
  2. Selecciona Safari > Acerca de Safari.

La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se proporciona sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, rendimiento o uso de sitios web o productos de terceros. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de terceros. El uso de Internet conlleva riesgos inherentes. Ponte en contacto con el proveedor para obtener información adicional. Otros nombres de empresas o productos pueden ser marcas registradas de sus respectivos propietarios.

Fecha de publicación: