int(6247)

Boletines de Vulnerabilidades


Actualizaciones para Java en Mac OS X

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Mac OS X Lion 2012-003
Mac OS X 10.6 Update 8

Descripción

Las actualizaciones, además de solucionar las vulnerabilidades correspondientes a la última versión de Java, incluyen las siguientes medidas para protegerse del virus Flashback:

-Incluye la última versión de Java 1.6.0_31 anteriormente publicada.
-Elimina la mayor parte de variantes conocidas de Flashback.
-En la versión para OS X Lion modifica la configuración del navegador para que no ejecute automáticamente Applets de Java. De todos modos, los usuarios pueden habilitar esta opción a través de la aplicación contenida en utilidades "Preferencias de Java", aunque se deshabilitará de nuevo si no se ha ejecutado ningún applet en al menos 35 días.

Solución

La actualización se instalará automáticamente aunque se puede forzar la instalación a través del elemento del menú [Preferencias del sistema >> Actualización de Software].

Identificadores estándar

Propiedad Valor
CVE CVE-2011-3563
CVE-2011-5035
CVE-2012-0497
CVE-2012-0498
CVE-2012-0499
CVE-2012-0500
CVE-2012-0501
CVE-2012-0502
CVE-2012-0503
CVE-2012-0505
CVE-2012-0506
CVE-2012-0507
BID

Recursos adicionales

About Java for OS X Lion 2012-003
http://support.apple.com/kb/HT5242

About Java for Mac OS X 10.6 Update 8
https://support.apple.com/kb/HT5243

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-04-15

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT