Para Secunia, los dos fallos de Safari son críticos

Categoria : InfoSpyware

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...
1

Según publica Secunia, los dos fallos de seguridad encontrados en la versión para Windows del navegador Safari de Apple, son “altamente críticos”.

La versión 3.1 del navegador fue liberada hace poco más de una semana, y además se ofrece su descarga e instalación casi de forma compulsiva, a usuarios de otros productos de Apple, como QuickTime e iTunes. Sobre este tema hicimos un comentario hace unos días (ver “Relacionados”).

Veinticuatro horas despuías de ese artículo, nos hacíamos eco de un fallo en Safari que podía provocar una denegación de servicio.

Casi al mismo tiempo, se reveló una vulnerabilidad que afecta la barra de direcciones del programa, permitiendo a un delincuente llevar a cabo ataques de spoofing con direcciones falsas. Ambas vulnerabilidades fueron descubiertas por el investigador argentino Juan Pablo Lopez Yacubian.

Como el problema de la denegación de servicio se debe a una corrupción de la memoria utilizada por el programa, existen probabilidades de que la vulnerabilidad sea explotada para la ejecución de código. Sin embargo, Secunia no ha establecido que ello sea posible, ni tampoco lo confirma Yacubian.

De todos modos, para Secunia ambas vulnerabilidades son “muy críticas”, según su aviso de seguridad.

El problema del spoofing, es un fallo ideal para ataques de phishing, ya que se puede suplantar la dirección web de un sitio conocido. El usuario puede creer que está ingresando a su banco, cuando en realidad accede a un sitio malicioso que le robará sus credenciales de acceso y datos de su tarjeta electrónica.

Si explotando la segunda vulnerabilidad se lograra ejecutar código, la simple visita a un sitio web podría instalar en el equipo de la víctima un keylogger o cualquier otro programa malicioso.

Sin embargo, la base de usuarios de Safari en todo el mundo es muy pequeña aún como para que “los malos” se decidan a explotar estos problemas a gran escala. Sin embargo el riesgo existe y es muy real.

Apple no ha comentado nada al respecto, y por lo tanto tampoco existen actualizaciones disponibles que corrijan el problema.

Por fortuna, en este caso al menos, no basta con tener instalado Safari para ser vulnerable. Hay que utilizar el navegador para ser víctima de los ataques mencionados.

FUENTE

Posts Relacionados:

  1. Ataque combinado, no solo Safari es culpable
  2. Apple publica Safari 3.1.2 que soluciona vulnerabilidad
  3. Instalación obligatoria de Safari. ¡Mala idea!
  4. Microsoft advierte sobre amenaza provocada por Safari
  5. Doce boletines para febrero, siete críticos

Compartir este artículo :

    • Pulse los botones !
    • Stumble upon
    • Delicious
    • sphinn
    • regit
    • Technorati
    • Twitter
    • Facebook
    • Mixx
    • Google
    • Yahoo

Ayuda Safari
Índice
Icono de Safari
Cómo enviar información sobre los errores hallados en Safari

Si surge algún problema con Safari, puede comunicarlo a Apple directamente desde el navegador. Por ejemplo, cuando no consiga cargar correctamente las páginas web o Safari presente un comportamiento no esperado.

Para enviar información a Apple sobre Safari, seleccione “Comunicar errores a Apple” en el menú Safari.

El cuadro de diálogo que se abrirá incluye la dirección de la página web abierta en la ventana activa. Esta información puede resultar útil para analizar el problema.

Describa el problema brevemente en el cuadro de texto. Si es posible, indique quía estaba haciendo cuando ocurrió el error.

Para enviar una imagen o el código de la página actual, haga clic en Más Opciones y elija quía desea enviar. También puede seleccionar el tipo de error del que se trata.

Cuando haya terminado, haga clic en Enviar.

Safari enviará a Apple un mensaje de correo electrónico con la información especificada. Si ha seleccionado el envío de una imagen, Safari realizará una instantánea de la ventana activa de Safari y la enviará junto con el mensaje. Safari no incluye información personal en este mensaje, como su dirección de correo, y no recibirá ninguna respuesta.

Si envía informes de forma frecuente, seleccione Visualización > “Personalizar barra de direcciones” y arrastre el botón “Comunicar error” a la barra de herramientas.

el herror que se encuentre de fallo de lo que sea que no vaya se envia

Comente en este artículo