Apple actualizó la aplicación de iTunes el pasado martes a la versión 12.5.4. La actualización añade varias características, como por ejemplo el soporte para la Touch Bar del nuevo MacBook Pro y el soporte a la app tv a través de dipsositivos iOS. Además, se solventaron de manera urgente diversos agujeros de seguridad que iTunes disponía. Hasta 23 vulnerabilidades fueron solventadas con la liberación de la nueva versión de iTunes.
Estos 23 agujeros de seguridad solventados eran bastante críticos, ya que más de la mitad permitían la ejecución de código arbitrario, es decir, un atacante podría tomar el control de la máquina de un usuario, por el simple hecho de ejecutar un archivo creado para ser abierto con iTunes. Al menos dos vulnerabilidades permitían la fuga de información del proceso de iTunes, aportando información sensible a un potencial atacante. Se puede decir que es una actualización importante de seguridad, ya que solventar 23 vulnerabilidades y del grado que han sido resueltas es importante.
Figura 1: 23 vulnerabilidades resueltas con iTunes 12.5.4 |
Si eres usuario de iTunes debes actualizar lo antes posible la aplicación, ya que estás expuesto a una gran cantidad de vulnerabilidades conocidas, lo cual puede comprometer tu privacidad gravemente. Para llevar a cabo la actualización se puede hacer a través del sitio web de Apple.
No hay comentarios:
Publicar un comentario