Apple ha lanzado una actualización de seguridad para su Mac OS X 10.4. Los agujeros de seguridad en cuestión eran tres y afectaban el subsistema de red inalámbrica de Mac OS X 10.4, lo que podría llevar a que un atacante tome el control de un sistema afectado.
Tres vulnerabilidades en la red inalámbrica
Los dos primeros bugs descubiertos estaban relacionados con un “overflow” del driver AirPort, mientras que el tercero es un problema de código arbitrario que puede llegar a ejecutarse de manera aleatoria en ciertos momentos de escritura de caché de datos. Apple ha comentado que no se conoce hasta el momento ninguna aplicación que sea vulnerable a los exploits, que afectan únicamente a sus ordenadores más nuevos con procesadores Intel.
Demostrado en la conferencia Black Hat
Los bugs llegaron a la consideración pública luego de la conferencia Black Hat llevada a cabo en agosto, en la que un hacker demostró cómo un portátil Apple MacBook podía verse comprometido en tan solo 60 segundos de conexión a Internet. Dos estudiantes universitarios de apellidos Maynor y Ellchs demostraron el funcionamiento de los bugs y la forma en que podía ganarse el control de los ordenadores Mac, lo que llevó a Apple a desarrollar con urgencia un parche, algo que recién logró a las 3 semanas.
Apple ofrece Más información.