apple-chains

Aunque muchos afirman que Apple cuenta con uno de los mejores sistemas operativos del mercado, siempre existen fallas. Maksymilian Arciemowicz, un investigador de seguridad, publicó recientemente un código que correspondería a una vulnerabilidad en Mac OS X Snow Leopard.

La vulnerabilidad, que también podría afectar a Mac OS X Leopard, parece producirse por un posible error de buffer overflow causado por el uso de la función strod, la cual se encuentra en la base Unix del sistema operativo de Apple. Al parecer esta vulnerabilidad se encuentra en el código de ibc/gdtoa en OpenBSD, NetBSD, FreeBSD y Mac OS X, así como en aplicaciones como Google Chrome, Mozilla Firefox y otros programas de Mozilla, Opera, *KDE, y *K-Meleon.

El problema es que esta falla puede ser utilizada por un un tercero de forma remota para atacar el equipo, aunque no se indica los resultados que podrían producirse en caso de algun ataque utilizando esta vulnerabilidad.

Aunque este problema de seguridad ya ha sido solucionado en FreeBSD y NetBSD, además de Google y Mozilla, Apple aún no se ha pronunciado al respecto**. Esperemos que lo haga pronto por medio de una clásica "Actualización de Software".

Vía: Security Reason y Faq-Mac