24-01-2005, 13:42
Conviene siempre poner un enlace a la web de Secunia, donde se analiza muy en detalle esta vulnerabilidad.
Vulnerabilidad
Está catalogada como una vulnerabilidad poco crítica, y además, necesitas disponer de una cuenta de usuario en ese sistema, de modo que no es tan sencillo.
Y, como siempre, al disponer de código abierto para el núcleo —donde pueden estar los fallos realmente graves—, ha sido posible detectar la vulnerabilidad, e informar de ella a Apple.
De todas formas, en este caso concreto, parece que no se ha actuado de forma del todo correcta: Inmunity es una empresa especialista en auditoría de seguridad de código, y había encontrado la vulnerabilidad en los Unix de sus clientes, y sólo los había avisado a ellos, pero no a los mantenedores de FreeBSD, ni a ningún otro BSD, abierto o comercial, como OpenBSD, NetBSD... o Mac OS X. Y a continuación, publican la vulnerabilidad antes de que exista un parche
Vulnerabilidad
Está catalogada como una vulnerabilidad poco crítica, y además, necesitas disponer de una cuenta de usuario en ese sistema, de modo que no es tan sencillo.
Y, como siempre, al disponer de código abierto para el núcleo —donde pueden estar los fallos realmente graves—, ha sido posible detectar la vulnerabilidad, e informar de ella a Apple.
De todas formas, en este caso concreto, parece que no se ha actuado de forma del todo correcta: Inmunity es una empresa especialista en auditoría de seguridad de código, y había encontrado la vulnerabilidad en los Unix de sus clientes, y sólo los había avisado a ellos, pero no a los mantenedores de FreeBSD, ni a ningún otro BSD, abierto o comercial, como OpenBSD, NetBSD... o Mac OS X. Y a continuación, publican la vulnerabilidad antes de que exista un parche
Juan de Dios Santander Vela
Ingeniero en Electrónica, Doctorando en Tecnologías Multimedia
Fotógrafo aficionado, y becario del Instituto de Astrofísica de Andalucía
http://www.entremaqueros.com/bitacoras/memoria/
Ingeniero en Electrónica, Doctorando en Tecnologías Multimedia
Fotógrafo aficionado, y becario del Instituto de Astrofísica de Andalucía
http://www.entremaqueros.com/bitacoras/memoria/