int(6385)

Boletines de Vulnerabilidades


Apple corrige vulnerabilidades en Safari 6

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Safari para Mac OS X

Descripción

Apple ha publicado la versión 6 de su navegador Safari, que solventa múltiples vulnerabilidades. En total corrige 121 vulnerabilidades, 105 de estas vulnerabilidades podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario el resto podría permitir obtener información sensible o facilitar la realización de ataques de cross-site scripting.

Solución

El fabricante recomienda actualizar inmediatamente a la nueva versión 6, que se puede encontrar en:

http://www.apple.com/safari/download/

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0678
CVE-2012-0679
CVE-2012-0680
CVE-2011-3426
CVE-2011-3016
CVE-2011-3021
CVE-2011-3027
CVE-2011-3032
CVE-2011-3034
CVE-2011-3035
CVE-2011-3036
CVE-2011-3037
CVE-2011-3038
CVE-2011-3039
CVE-2011-3040
CVE-2011-3041
CVE-2011-3042
CVE-2011-3043
CVE-2011-3044
CVE-2011-3050
CVE-2011-3053
CVE-2011-3059
CVE-2011-3060
CVE-2011-3064
CVE-2011-3068
CVE-2011-3069
CVE-2011-3071
CVE-2011-3073
CVE-2011-3074
CVE-2011-3075
CVE-2011-3076
CVE-2011-3078
CVE-2011-3081
CVE-2011-3086
CVE-2011-3089
CVE-2011-3090
CVE-2011-3913
CVE-2011-3924
CVE-2011-3926
CVE-2011-3958
CVE-2011-3966
CVE-2011-3968
CVE-2011-3969
CVE-2011-3971
CVE-2012-0682
CVE-2012-0683
CVE-2012-1520
CVE-2012-1521
CVE-2012-3589
CVE-2012-3590
CVE-2012-3591
CVE-2012-3592
CVE-2012-3593
CVE-2012-3594
CVE-2012-3595
CVE-2012-3596
CVE-2012-3597
CVE-2012-3599
CVE-2012-3600
CVE-2012-3603
CVE-2012-3604
CVE-2012-3605
CVE-2012-3608
CVE-2012-3609
CVE-2012-3610
CVE-2012-3611
CVE-2012-3615
CVE-2012-3618
CVE-2012-3620
CVE-2012-3625
CVE-2012-3626
CVE-2012-3627
CVE-2012-3628
CVE-2012-3629
CVE-2012-3630
CVE-2012-3631
CVE-2012-3633
CVE-2012-3634
CVE-2012-3635
CVE-2012-3636
CVE-2012-3637
CVE-2012-3638
CVE-2012-3639
CVE-2012-3640
CVE-2012-3641
CVE-2012-3642
CVE-2012-3644
CVE-2012-3645
CVE-2012-3646
CVE-2012-3653
CVE-2012-3655
CVE-2012-3656
CVE-2012-3661
CVE-2012-3663
CVE-2012-3664
CVE-2012-3665
CVE-2012-3666
CVE-2012-3667
CVE-2012-3668
CVE-2012-3669
CVE-2012-3670
CVE-2012-3674
CVE-2012-3678
CVE-2012-3679
CVE-2012-3680
CVE-2012-3681
CVE-2012-3682
CVE-2012-3683
CVE-2012-3686
CVE-2012-3689
CVE-2012-3690
CVE-2012-3691
CVE-2011-3067
CVE-2012-2815
CVE-2012-3693
CVE-2012-3694
CVE-2012-3695
CVE-2012-3696
CVE-2011-2845
CVE-2012-3697
CVE-2012-3650
BID

Recursos adicionales

Sobre la seguridad en Safari 6
http://support.apple.com/kb/HT5400

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-08-01

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT