Acerca de la actualización de seguridad 2011-005
En este documento, se describe el contenido de seguridad de la Actualización de seguridad 2011-005, que se puede descargar e instalar a través de las preferencias de Actualización de software o desde Descargas de Apple.
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, consulta el sitio web Seguridad de los productos Apple.
Para obtener información acerca de la clave PGP de seguridad de los productos Apple, consulta “Cómo usar la clave PGP de seguridad de los productos Apple”.
A fin de proporcionar más información, siempre que sea posible, se usan identificadores CVE para hacer referencia a las vulnerabilidades.
Para obtener información acerca de las actualizaciones de seguridad, consulta “Actualizaciones de seguridad de Apple”.
Actualización de seguridad 2011-005
Certificate Trust Policy
Disponible para: Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7.1, Lion Server v10.7.1
Impacto: Un atacante con una posición de red privilegiada podía interceptar las credenciales del usuario u otra información confidencial.
Descripción: Varias autoridades certificadoras operadas por DigiNotar emitieron varios certificados fraudulentos. Para solucionar este problema, se eliminó DigiNotar de la lista de certificados raíz de confianza, de la lista de autoridades de certificados de Validación ampliada (EV), y se estableció la configuración de confianza del sistema predeterminado para que los certificados DigiNotar, incluidos los emitidos por otras autoridades, no sean de confianza.