OSX Yosemite 10.10.2: update di sicurezza 2015-003 1.0

Durante la notte, Apple ha rilasciato un nuovo aggiornamento di sicurezza per gli utenti Mac con OSX Yosemite 10.10.2. L’aggiornamento, dal titolo ‘Security Update 2015-003 1.0,’ è disponibile in questo momento attraverso la scheda Aggiornamenti del Mac App Store ed è consigliato a tutti gli utenti in quanto migliora la sicurezza di OS X.

Se il Mac App Store non mostrerà alcun “Security Update 2015-003 1.0”, Apple fornisce una versione scaricabile da 5.2 megabyte per Mac 2015, come l’ultimo MacBook 12” e MacBook 13” con Force Touch.

Yosemite 10.10.2: aggiornamento di sicurezza

Il changelog, per ora parziale è il seguente:

  • iCloud Keychain
    • Available for: OS X Yosemite v10.10.2
    • Impact: An attacker with a privileged network position may be able to execute arbitrary code
    • Description: Multiple buffer overflows existed in the handling of data during iCloud Keychain recovery. These issues were addressed through improved bounds checking.
  • IOSurface
    • Available for: OS X Yosemite v10.10.2
    • Impact: A malicious application may be able to execute arbitrary code with system privileges
    • Description: A type confusion issue existed in IOSurface’s handling of serialized objects. The issue was addressed through additional type checking.

Rilascio di oggi arriva dieci giorni dopo il “Security Update 2015-002” per OS X Mountain Lion 10.8.5, OS X 10.9.5 Mavericks e OSX Yosemite 10.10.2: questo aggiornamento ha corretto una manciata di vulnerabilità scoperte in OSX, tra cui il problema SSL denominato “FREAK”, che permetteva ad aspiranti aggressori di spiare i sistemi infetti.

Inoltre, due giorni fa, l’azienda di Cupertino ha rilasciato un aggiornamento di Safari portando correzioni per problemi di sicurezza di WebKit scoperti su OS X Yosemite, Mavericks e Mountain Lion.

E’ consigliato, quindi, eseguire l’aggiornamento al più presto.

P.S. Se si sta eseguendo una versione beta pubblica di OS X Yosemite 10.10.3, non si vedrà questo aggiornamento perché il futuro di rilascio di OS X Yosemite 10.10.3 è destinato a comprendere tutti i contenuti di aggiornamenti della sicurezza fino al giorno dell’uscita di OS X Yosemite 10.10.3.

Fonte

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *