﻿{"id":143,"date":"2018-04-24T14:23:09","date_gmt":"2018-04-24T19:23:09","guid":{"rendered":"https:\/\/www.uv.mx\/csirt\/?p=143"},"modified":"2018-10-17T13:37:56","modified_gmt":"2018-10-17T18:37:56","slug":"actualizacion-de-seguridad-de-apple-relacionadas-con-crash-reporter-y-linkpresentation","status":"publish","type":"post","link":"https:\/\/www.uv.mx\/csirt\/boletines\/actualizacion-de-seguridad-de-apple-relacionadas-con-crash-reporter-y-linkpresentation\/","title":{"rendered":"Actualizaci\u00f3n de seguridad de Apple relacionadas con Crash Reporter y LinkPresentation"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-213\" src=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/04\/apple-actualizacion2-300x103.jpg\" alt=\"\" width=\"300\" height=\"103\" srcset=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/04\/apple-actualizacion2-300x103.jpg 300w, https:\/\/www.uv.mx\/csirt\/files\/2018\/04\/apple-actualizacion2-768x264.jpg 768w, https:\/\/www.uv.mx\/csirt\/files\/2018\/04\/apple-actualizacion2.jpg 930w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p>24\/04\/2018<\/p>\n<p><strong>Vulnerabilidad<\/strong><\/p>\n<p><strong>Nombre:<\/strong>\u00a0 <strong><em>Apple<\/em><\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p>Descripci\u00f3n<\/p>\n<p>La actualizaci\u00f3n aborda dos vulnerabilidades de seguridad relacionadas con Crash Reporter y LinkPresentation, que podr\u00edan utilizarse maliciosamente para acceder a una Mac. Tambi\u00e9n se incluye una actualizaci\u00f3n a Safari 11.1, con correcciones para las vulnerabilidades de WebKit.<\/p>\n<p>&nbsp;<\/p>\n<p>Productos afectados<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li>Safari 11.1<\/li>\n<\/ul>\n<p>OS X El Capitan 10.11.6, macOS Sierra 10.12.6, y macOS High Sierra 10.13.4<\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li>macOS High Sierra 10.13.4<\/li>\n<li>iOS 11.3.1<\/li>\n<\/ul>\n<p>iPhone 5s and later, iPad Air y anteriores, y iPod touch 6th generaci\u00f3n<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Safari 11.1<\/p>\n<p>Impacto El procesamiento de contenido web maliciosamente dise\u00f1ado puede llevar a la ejecuci\u00f3n arbitraria de c\u00f3digo<\/p>\n<p>&nbsp;<\/p>\n<p>macOS High Sierra 10.13.4<\/p>\n<p>Impacto<\/p>\n<p>Una aplicaci\u00f3n puede tener privilegios elevados.<\/p>\n<p>El procesamiento de un mensaje de texto malintencionado puede provocar una falsificaci\u00f3n de la interfaz de usuario.<\/p>\n<p>&nbsp;<\/p>\n<p>iOS 11.3.1<\/p>\n<p>Impacto<\/p>\n<p>Una aplicaci\u00f3n puede obtener privilegios elevados<\/p>\n<p>El procesamiento de un mensaje de texto malintencionado puede provocar una falsificaci\u00f3n de la interfaz de usuario.<\/p>\n<p>&nbsp;<\/p>\n<p>Soluci\u00f3n<\/p>\n<p>Se aconseja realizar a los usuarios apliquen las actualizaciones correspondientes de acuerdo al modelo afectado con la finalidad de mejorar la seguridad de macOS.<\/p>\n<p>&nbsp;<\/p>\n<p>Para mas detalles<\/p>\n<p>https:\/\/support.apple.com\/en-us\/HT201222<\/p>\n<p>&nbsp;<\/p>\n<p>Ante cualquier duda o aclaraci\u00f3n comun\u00edcate con el CSIRTUV a las extensiones 11505, 11532 y 11564 o al correo contactocsirtuv@uv.mx<\/p>\n","protected":false},"excerpt":{"rendered":"<p>24\/04\/2018 Vulnerabilidad Nombre:\u00a0 Apple \u00a0 Descripci\u00f3n La actualizaci\u00f3n aborda dos vulnerabilidades de seguridad relacionadas con Crash Reporter y LinkPresentation, que podr\u00edan utilizarse maliciosamente para acceder a una Mac. Tambi\u00e9n se incluye una actualizaci\u00f3n a Safari 11.1, con correcciones para las vulnerabilidades de WebKit. &nbsp; Productos afectados &nbsp; &nbsp; Safari 11.1 OS X El Capitan 10.11.6, [&hellip;]<\/p>\n","protected":false},"author":2037,"featured_media":213,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ventana_nueva":"","tipo_url":"","url":"","extracto":"","imagen_halign":"","imagen_valign":"","bg_size":"","text_hide":"","media_url":"","tipo_media":"","video_url":"","video_pos":"","video_youtube":"","footnotes":""},"categories":[2,16,15],"tags":[],"class_list":["post-143","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-boletines","category-importantes","category-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/143","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/users\/2037"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/comments?post=143"}],"version-history":[{"count":0,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/143\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media\/213"}],"wp:attachment":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media?parent=143"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/categories?post=143"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/tags?post=143"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}