Menú principal

Mostrando entradas con la etiqueta AirPort Base. Mostrar todas las entradas
Mostrando entradas con la etiqueta AirPort Base. Mostrar todas las entradas

jueves, 13 de junio de 2019

Apple ha lanzado una actualización de seguridad para sus Airport Base Stations

Apple ha lanzado una serie de actualizaciones relativas a varios problemas de seguridad en el firmware de sus AirPort Base Stations. Lanzados el 30 de mayo estos cambios arreglan 8 vulnerabilidades que afectaban a los rúters AirPort Extreme y al AirPort Time Capsule con 802.11ac. Casi la mitad de los bugs arreglados permitían la realización de un ataque de denegación de servicio (DoS). Apple ha solucionado una de estas vulnerabilidades con código CVE-2019-8588 utilizando una validación de entrada mejorada para corregir una referencia de puntero nula. El gigante tecnológico aprovechó un procedimiento similar para resolver el CVE-2018-6918, un bug que permitía a un atacante causar una denegación de servicio.

El tercero de estos fallos, el CVE-2019-7291 también permitía a un usuario con privilegios realizar un ataque de denegación de servicios. Apple abordó este problema mediante el establecimiento de una mejor gestión de la memoria. Las vulnerabilidades restantes cubrían una serie de problemas de seguridad, dos de las vulnerabilidades, CVE-2019-8578 y CVE-2019-8572. Hacían posible que un atacante remoto ejecutase código arbitrario. El fabricante de iPhones soluciono el primero de estos fallos a través de una mejora en la gestión de la memoria y el segundo perfeccionando la validación de entrada para eliminar una de referencia nula puntero.

Figura 1: Funcionamiento de estaciones AirPort Base

Para terminar os hablamos de las otras tres vulnerabilidades a las que se les ha asignado un código CVE:

  • CVE-2019-8581: este bug permitía a un atacante remoto filtrar la memoria del dispositivo, Apple arreglo este fallo mejorando la validación de entrada.
    CVE 2019-8575: Esta vulnerabilidad hacía que al hacer un factory reset en algunas ocasiones no se borrase toda la información del usuario. Apple soluciono el problema mejorando el borrado de datos.
  • CVE-2019-8580: Con este fallo se aceptaban paquetes IPv4, para resolverlo solo hubo que deshabilitar la función de recibir este tipo de paquetes por defecto.

Estas vulnerabilidades resaltan la necesidad de organizaciones que estén al tanto de todas las vulnerabilidades conocidas que podrían afectar tanto al software como al hardware de los dispositivos. Con ese fin, deberían considerar la posibilidad de crear un programa de gestión de vulnerabilidades con la ayuda de un Proveedor de Servicios de Seguridad Gestionada (MSSP).

miércoles, 2 de mayo de 2018

Apple dice adiós a las estaciones base WiFi AirPort

Apple acaba de anunciar el fin de la producción de línea de routers AirPort, en las que están incluidas Airport Express, Airport Extreme y AirPort Time Capsule. Los dispositivos se podrán seguir adquiriendo a través de la página web de Apple, Apple Stores y tiendas autorizadas hasta fin de existencias. El anuncio no ha caído como una bomba, todo lo contrario. Apple ha ido prestando progresivamente menos interés en el desarrollo y evolución de los productos AirPort, los cuales no han tenido el éxito esperado ni han conseguido generar los beneficios deseados. Un claro indicador del “abandono” de esta línea de negocio es la fecha de las últimas actualizaciones, que para este tipo de dispositivos fue en 2013.
 
Desde que Apple entrara en la escena del home networking 20 años atrás, han tenido lugar una gran cantidad de cambios en este campo. Además, un buen número de compañías potentes y múltiples startups con productos de calidad han demostrado que podían competir con Apple, como es el caso de Google, Linksys y Netgear, además de Plume y Eero. Todo parece indicar que la compañía de Cupertino continuará explorando las redes domésticas en el futuro, apostando cada vez más por Smart Home con HomeKit, así como por el entorno multimedia con Apple TV. El tiempo dirá si, dada la nueva disposición de Apple de colaborar con fabricantes de hardware externos para productos de HomeKit, no termina conduciendo a la misma situación de la que estamos hablando en este artículo.

Figura 1: Productos AirPort de Apple

Mientras tanto, Apple continuará dando soporte para aquellos usuarios que decidan adquirir cualquier producto AirPort de los que queden en stock de aquí en adelante. También ha comenzado a dar consejos acerca de las características recomendadas de routers para una correcta interfaz con productos Apple.

miércoles, 22 de junio de 2016

Apple libera una *Critical Update* para su gama AirPort

Apple ha liberado una nueva revisión de seguridad con cáracter de urgencia para su gama de routers inalámbricos. La gama es la conocida como AirPort. La actualización es ligeramente misteriosa, ya que corrige una vulnerabilidad reportada por primera vez hace más de 9 meses. Apple ha tardado demasiado tiempo en dar detalles. Esto puede ser debido a que los dispositivos afectados no eran productos estrella de la marca, lo cual no justifica tardar tanto en proporcionar actualizaciones. De esto ya hemos debatido en otras ocasiones, y es que hay veces que los fabricantes tardan demasiado tiempo en arreglar ciertas vulnerabilidades.

El fallo más antiguo que se ha parcheado es el CVE-2015-7029, del que aún no se conocen detalles en la base de datos del Mitre, simplemente se dice que el CVE ha sido reservado. El misterio continúa cuando se dice que uno de los fallos solventados es uno que provocaba la ejecución de código remoto el cual tiene una descripción pobre y poco detallada oficialmente. Un problema de corrupción de memoria existía en el análisis de datos DNS. Este problema ha sido resuelto comprobando o validando los límites de los parámetros.

Figura 1: Actualización del firmware de AirPort

Se puede obtener mayor detalle desde el propio sitio de Apple, dónde se indica en qué afectan las vulnerabilidades y las medidas que sus usuarios deben tomar para solventarlas. En este caso es fácil, hay que actualizar el firmware de los dispositivos para lograr un estado de seguridad aceptable y no ser vulnerable a vulnerabilidades conocidas. No pongas en riesgo la red de tu empresa o de tu casa, actualiza de forma inmediata tus dispositivos AirPort.

jueves, 24 de abril de 2014

Nuevo firmware para AirPort Base Station por HeartBleed

El bug de seguridad que tambaleó la seguridad en Internet, conocido como Heartbleed aún no ha muerto, y es que aunque la mayoría de las miradas se centraron en las aplicaciones web y el protocolo HTTPS es cierto que existe una gran cantidad de protocolos que hacen uso de OpenSSL por debajo Por esta razón si la versión de OpenSSL que utiliza dicho protocolo es vulnerable tenemos el mismo problema de seguridad que con el ya archiconocido ataque de HeartBleed a servidores web que nosotros hemos automatizado en Faast. Ante estos problemas conocidos Apple ha decidido liberar una actualización de seguridad para el firmware de los modelos AirPort Extreme y Time Capsule

La actualización proporciona el firmware con versión 7.7.3 y es sólo para las estaciones base AirPort Extreme y Time Capsule con 802.11ac, como se comentaba anteriormente. Además, la actualización es lanzada para las versiones de estos dispositivos comprados desde Junio de 2013

Figura 1: Security Advisory para AirPort Base Station Firmware Update 7.7.3

Apple ha querido comentar al respecto de la actualización lo siguiente:
"La actualización del firmware ofrece una solución para la reciente vulnerabilidad de OpenSSL para la última generación de estaciones base, tanto AirPort Extreme y AirPort Time Capsule. Esta vulnerabilidad sólo afecta a dispositivos recientes (Junio 2013 en adelante). Los clientes con la generación anterior de los distintos modelos de AirPort no necesitan actualizar sus estaciones base."
La vulnerabilidad no filtraría contraseñas, como ocurre en otros ámbitos de explotación de heartbleed, por ejemplo en un servidor web. Sin embargo, la vulnerabilidad permitiría a un atacante realizar un man in the middle entre un usuario y un router y poder acceder a las pantallas de sesión de un router o un equipo. Sin embargo, a diferencia, como se mencionó anteriormente, los Apple ID y otras contraseñas no serían filtrados o extraídos. Se recomienda que si se está utilizando un modelo de AirPort nuevo (Junio 2013) y se tiene activo Back My Mac actualices inmendiatamente. Los modelos más antiguos no se ven afectados.

viernes, 29 de noviembre de 2013

Actualización de Firmware versión 7.7.2 para AirPort Extreme y Estaciones base AirPort Time Capsule

Figura 1: Actualización del firmware 7.7.2 para AirPort Extreme y estaciones base AirPort Time-Capusule

La semana pasada Apple publicó una nueva versión, la 7.7.2, del firmware que utilizan los dispositivos AirPort Extreme y las estaciones base de AirPort Time Capsule. Según se explica en los detalles de esta nueva versión se han corregido principalmente tres problemas:
- Evita que un disco duro conectado por USB a una unidad AirPort Extreme aparezca como un disco disponible para Time-Machine.

- Resuelve un fallo que hacía que se perdiera la conectividad de forma intermitente en conexiones WAN.

- Resuelve un fallo que hacía caer en un ciclo de red al dispositivo.
En este caso ninguno de los problemas tenía que ver con seguridad - aunque si con disponibilidad - pero en cualquier caso te recomendamos que instales esta nueva versión cuanto antes.

lunes, 26 de agosto de 2013

Actualización: AirPort Base Station Firmware Update 7.6.4

Durante este mes de Agosto se ha publicado una actualización del firmware para las estaciones WiFi de Apple. En concreto, la versión publicada ha sido AirPort Base Station Firmware Update 7.6.4, que aunque no corrige bugs de seguridad, sí que soluciona fallos importantes en los dispositivos.

Figura 1: Información disponible sobre AirPort Base Station Firmware Update 7.6.4

Esta versión soluciona los siguientes problemas en todas las estaciones base de AirPort 802.11n, por lo que se debe instalar en todos los productos de la familia, es decir: AirPort Express, AirPort Extreme y AirPort Time Capsule:
- Soluciona un problema por el que se reporta que el disco de copia de seguridad en AirPort Time Capsule está en uso y no se puede utilizar.
- Soluciona un problema que puede causar errores en túneles IPv6.
- Soluciona un problema de perdida de conectividad intermitentemente con dispositivos iOS.
Así que, para tener tu sistema sin estos problemas, debes aplicar cuanto antes esta actualización a todos tus dispositivos Airport 8011.n.

sábado, 15 de junio de 2013

Actualizaciones OSX: Java, AirPort, iTunes 11.04 y más.

Si quieres mantener el software de tu sistema OS X actualizado - y siempre un poco más seguro - te toca trabajar y ponerte a instalar las nuevas versiones de todo lo que ha sido publicado durante estos últimos días. Para que no se te escape nada vamos a hacer esta pequeña lista de lo que hay disponible, y tú ponte a buscar espacio libre y tener ancho de banda para descargar las actualizaciones.

Oracle Java 7 para OS X
Se ha anunciado un Critical Path Update de Junio de este año en el que Oracle actualiza Java JRE 7 a la Update 22, solucionando un total de 40 CVEs de los que 37 son de nivel crítico y explotables en remoto, así que si quieres tener tu sistema seguro debes actualizar ahora. Entra en las preferencias de Java, busca nuevas actualizaciones y dale a actualizar.
Apple iTunes 11.0.4
La actualización está disponible desde el día 5 de Junio, pero estábamos esperando a que Apple publicara los CVE solucionados a los que hace referencia en el artículo de la knowledge base. Siguiendo su linea no lo ha hecho aún, pero asumimos que alguno habrá, así que actualiza a la nueva versión: 
- Apple iTunes 11.0.4
- Apple iTunes 11.0.4 for Windows 64
Microsoft Office for Mac 2011
Microsoft ha puesto disponible la versión 14.3.5 de Microsoft Office for Mac 2011, en la que se corrigen varios CVE de seguridad, así que si tienes este paquete ofimático instalado debes instalarlo. Recuerda que si tienes el Microsoft AutoUpdate instalado te avisará automáticamente de la existencia de estas nuevas actualizaciones.
AirPort Utility, AirPort Base Station y AirPort Time Capsule
También tienes actualizaciones para OS X que afectan a tus productos AirPort, así que tienes que actualizar estos dos componentes en tu plataforma:
- AirPort Utility 6.3 for Mac 
- AirPort Base Station & AirPort Time Capsule Firmware Update 7.7.1
Google Chrome 27 para Mac OS X
De nuevo hay una actualización del navegador Google Chrome, en este caso la versión 27, que corrige 12 vulnerabilidades de seguridad, por lo que debes comprobar que se ha actualizado correctamente tu versión yendo a chrome::about para ver si está actualizado tu navegador.
Esperamos que actualices todo pronto y dejes tu sistema como los chorros del oro con todas las nuevas versiones funcionando. 

lunes, 11 de febrero de 2013

iPhone Configuration Utility 3.6.2 para Windows, AirPort Utility 6.2 para Mac y AirPort Base Station and Time Capsule Firmware Update 7.6.3 disponibles para descarga

En la web de soporte de Apple tenemos nuevas actualizaciones de software disponibles para mantener al día todos los programas de nuestro sistema operativo, tanto para sistemas Microsoft Windows como para Mac OS X. Este es el software que está disponible desde la última vez que os avisamos:
iPhone Configuration Utility 3.6.2 para Windows: Con las nuevas opciones de configuración de iOS 6.1, Apple ha actualizado la versión para configurar y desplegar terminales iOS en la empresa. La nueva versión está disponible para descarga en el artículo de la Knowledge Base DL1466
- AirPort Utility 6.2 para Mac: La nueva versión permite añadir impresoras WiFi con soporte WPS, añade mejoras de soporte internacional, y la posibilidad de extender la red WiFi de invitados a una red con múltiples bases de Airport. Puedes descargar esta versión desde el artículo de la Knowledge Base DL1628
- AirPort Base Station and Time Capsule Firmware Update 7.6.3: Para dar soporte a las nuevas opciones descritas en AirPort Utility es necesario actualizar el firmware de AirPort Base Station y de los dispositivos Time Capsule a esta nueva versión del firmware. Para ello, tienes toda la información en el artículo de la Knowledge Base DL1617.
Además de este software que afecta a la seguridad y la administración de sistemas Apple, también se ha puesto la actualización Digital Camera Compatibility Update 4.04 para dar soporte a más cámaras digitales en iPhoto y Apperture. Si quieres tener tu sistema al día ya sabes qué tienes que actualizar.

martes, 18 de diciembre de 2012

Acualizaciones de WiFi, MacBook Retina y EFI para iMac

Este lunes Apple ha puesto en circulación nuevas actualizaciones que te ayudarán a mejorar el funcionamiento de tus equipos MacBook e iMac en conexiones WiFi de 5Ghz, así que atento a ver si alguna de ellas te afecta y tienes que instalarla:

- Mac Wi-Fi Update 1.0: Esta actualización mejora el funcionamiento de AirPort cuando se trabaja con redes WiFi a 5Ghz, lo que hará que tu equipo trabaje mucho mejor en redes de alta frecuencia. 
- MacBook Pro Retina EFI Update v1.1: Esta actualización está recomendada para equipos MacBook Pro de 13" de finales de 2012. Con este nuevo firmware se mejora el rendimiento en procesos de hibernación, el soporte de enrutamiento vía Thunderbolt, se mejora un bug en los monitories HDMI y se mejorar la compatibilidad cuando se usan redes WiFi de 5GHz
- iMac EFI Update 2.0: Actualización recomendada para todos los iMac de finales de 2012 que arregla fallos de rendimiento generales en proceso de hibernación y uso de Thunderbolt, además de mejorar la compatibilidad con redes WiFi de 5Ggz.
Por último, si quieres tener todo actualizado, os informamos también de que se publicó Digital Camera RAW Compatibility Update 4.03, para dar compatilibad a cámaras Canon EOS 6D y Nikon 1 V2 en iPhoto '11 y Aperture 3.

martes, 31 de enero de 2012

Actualizaciones de AirPort: Airport Utility 5.6/6.0 para Lion. Firmware Update 7.6.1 de Air Base Station y Time Capsule

Si hace poco le tocó la actualización para los equipos Mac de mediados de 2010, ahora Apple ha sacado tres actualizaciones para el software AirPort que utiliza en Mac OS X Lion, Air Base Station y Time Capsule.

Figura 1: Actualizaciones para AirPort disponibles

En primer lugar ha sacado la actualización AirPort Utility 5.6 para Mac OS X Lion, que soluciona un bug en la gestión de contraseñas y que es compatible con las estasciones base AirPot 802.11g Express y AirPort 802.11g Extreme

Figura 2: Instalación de AirPort Utility 6.0 en Mac OS X Lion 10.7.2

En segundo lugar ha sacado la versión AirPort Utilty 6.0 para Mac OS X Lion con un interfaz renovado para gestionar las estaciones base y los dispositivos con AirPort. Tanto esta versión como la anterior, requieren tener instalado Mac OS X Lion 10.7.2 en el sistema.

Figura 3: AirPort Utility 6.0 buscando dispositivos

Por último se ha puesto disponible el Update 7.6.1 del firmware para Airport Base Station y para Time Capsule. Esta actualización está disponible a través del dispositivo, así que se debe navegar con la utilidad de AirPort Utility - tanto para Mac OS X como para Windows - y acceder a las opciones del dispositivo para actualizarlo.  

Esta versión del firmware, además de solucionar un fallo en el rendimiento,  permite hacer uso de discos AirPort e integrar Time Capsule con iCloud para hacer backup sincronizado en la nube.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares