Nueva vulnerabilidad en Mac OS X
La inseguridad y las vulnerabilidades han llegado a los usuarios de Macintosh. Si hace unos días salía a la luz un agujero de seguridad en Safari e Internet Explorer a través de la apertura automática de los ficheros descargados identificados como seguros, ayer apareció un nuevo problema para la navegación desde MAC OS X, la [i">Mac OS X Volume URI Handler Registration Code Execution Vulnerability[/i">, que al igual que la anterior permite montar una imagen de disco en el equipo del navegante. El parche que sacó Apple para arreglar la primera vulnerabilidad en Safari no corrige este nuevo problema, ya que como informa Secunia hace uso del código del procesador de URIs de ayuda de MAC OS X, pero sin ejecutar dicho procesador de URIs de ayuda de MAC OS X, que es lo corregido con el bug anterior. Así un sitio web malicioso podría comprometer la seguridad de los navegantes que hagan uso de Safari o Explorer desde MAC OS X.
Los usuarios de Apple parece que vana a tener que irse acostumbrando a los ya típicos problemas de seguridad y actualizaciones de los usuarios de Windows. Sobre la primera vulnerabilidad, Hispasec proporciona información en castellano. De este nuevo agujero de seguridad, hay que advertir que Secunia lo cataloga como extremadamente crítico y que, de momento, no hay noticias de parches por parte de Apple (para el primero si que ha salido, parche de Apple para el HelpViewer). Eso sí, recomiendan no navegar con un usuario con muchos privilegios, añadir un "protocol helper", una aplicación, para "disk" y "disks" y deshabilitar la opción en el navegador Safari ”Open "safe" files after download”.