Apple, último en publicar parche para la grave vulnerabilidad DNS


Apple ha sido el último gran fabricante en publicar un parche para la grave vulnerabilidad en el protocolo DNS descubierta recientemente por Kaminsky. Todos los grandes (Microsoft, Cisco, BIND…) sacaron el 8 de julio una solución coordinada a un problema que se había mantenido en secreto desde principios de año. Pero Apple no. Dejó a los usuarios de Mac OS X sin solución hasta casi tres semanas después, en un incomprensible movimiento que sigue arrojando serias dudas sobre la capacidad de gestión de seguridad de Apple.

Apple ha publicado un parche acumulativo de seguridad que soluciona 17 fallos. Es el quinto de este año y por fin, contiene el parche (o más bien implementa la contramedida oficial) para sus DNS. El 8 de julio se publicó una actualización masiva para la mayoría de los dispositivos en Internet que utilizan DNS. Se ha descubierto una vulnerabilidad que permite falsificar las respuestas DNS, y por tanto redireccionar el tráfico. Casi todos los grandes y pequeños fabricantes y programadores actualizaron sus sistemas. Finalmente, dos semanas después, se conocerían los detalles. Varios exploits no han tardado en aparecer. Apple no parcheó, y ha necesitado tres semanas más que cualquier otro para hacerlo. No es la única, la mayoría de los grandes ISP que ofrecen conexión a Internet siguen sin solucionar el problema en sus servidores públicos.

Y no han tenido solo tres semanas. Apple está al tanto del problema desde hace meses, al igual que otros grandes fabricantes que sí han publicado puntualmente el parche a principios de julio. Son muchas las “pruebas” de seguridad a las que se ha sometido a la compañía. Cuando en enero de 2007 Apple sufrió la moda de “el mes de los fallos en” se descubrieron 31 errores que tardaron bastantes semanas en ser solucionados. En el CanSecWest de 2008, Mac OS X fue el primer sistema operativo en el concurso en que se evaluaba qué sistema podía ser comprometido más rápidamente… Cada dos meses aproximadamente, soluciona decenas de vulnerabilidades en un bloque… a principios de 2008 parcheó más de 90 en un solo paquete. En el caso de la vulnerabilidad compartida entre Safari y Microsoft de junio de este año, tardó en reconocer que el comportamiento de su navegador era peligroso. Estos no son ejemplos que certifiquen que Apple es inseguro, ni mucho menos. Sólo recuerdan que Apple no es ninguna excepción en el mundo de los sistemas operativos y que sufre de problemas de seguridad (como todo software) que deben ser corregidos a través de una política seria y acorde al nivel de la compañía.

Apple no tiene un parque de servidores especialmente numeroso, pero eso no es excusa para no proporcionar soluciones a sus clientes. Mac OS X está sufriendo importantes problemas de seguridad últimamente, que son solucionados con mastodónticos parches que se publican de forma periódica, pero no siempre a tiempo…sigue

LEER mas y articulos relacionados en hispasec.com

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s