{"id":1200,"date":"2011-07-13T17:54:27","date_gmt":"2011-07-13T20:54:27","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=1200"},"modified":"2011-07-18T17:55:26","modified_gmt":"2011-07-18T20:55:26","slug":"actualizacion-de-seguridad-4-3-4-y-4-2-9-de-ios","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=1200","title":{"rendered":"Actualizaci\u00f3n de seguridad 4.3.4 y 4.2.9 de iOS"},"content":{"rendered":"<p>Sistemas Afectados<br \/>\nActualizaci\u00f3n 4.2.9: iOS 4.2.5 hasta la 4.2.8 para iPhone 4 (CDMA).<br \/>\nActualizaci\u00f3n 4.3.4:<br \/>\niOS 3.0 hasta la 4.3.3 para iPhone 3GS y iPhone 4 (GSM).<br \/>\niOS 3.1 hasta la 4.3.3 para iPod touch (tercera generaci\u00f3n) y posteriores.<br \/>\niOS 3.2 hasta la 4.3.3 para iPad.<br \/>\nDescripci\u00f3n<br \/>\nLa actualizaci\u00f3n publicada por Apple soluciona 3 vulnerabilidades en iPhone, iPod touch e iPad.<!--more-->Soluci\u00f3n<br \/>\niTunes buscar\u00e1 y descargar\u00e1 autom\u00e1ticamente la actualizaci\u00f3n del servidor de Apple. Cuando el dispositivo est\u00e9 conectado, iTunes mostrar\u00e1 al usuario la opci\u00f3n de instalar la actualizaci\u00f3n.<\/p>\n<p>El proceso de actualizaci\u00f3n autom\u00e1tica puede tardar hasta una semana, seg\u00fan el d\u00eda en el que iTunes compruebe si hay actualizaciones. Puede obtenerse el manual de actualizaci\u00f3n a trav\u00e9s del bot\u00f3n &#8220;Buscar actualizaciones&#8221; en iTunes.<\/p>\n<p>Se puede comprobar que el dispositivo se encuentra actualizado mediante los siguientes pasos:<\/p>\n<p>Vaya a Configuraci\u00f3n.<br \/>\nSeleccione General.<br \/>\nSeleccione &#8220;Acerca de&#8221;. La versi\u00f3n despu\u00e9s de aplicar esta actualizaci\u00f3n debe de ser 4.3.4 o 4.2.9.<br \/>\nDetalle<br \/>\nSoluciona las siguientes vulnerabilidades:<\/p>\n<p>CVE-2010-3855: desbordamiento de buffer en el manejo de fuentes TrueType de FreeType que puede permitir que se cierre la aplicaci\u00f3n o se ejecute c\u00f3digo malicioso al abrir un documento PDF malicioso.<br \/>\nCVE-2011-0226: vulnerabilidad de tipo &#8220;signedness issue&#8221; en el manejo de fuentes Type 1 de FreeType que puede permitir que se cierre la aplicaci\u00f3n o se ejecute c\u00f3digo malicioso al abrir un documento PDF malicioso.<br \/>\nCVE-2011-0227: conversi\u00f3n de tipo inv\u00e1lida en el uso de las primitivas de gesti\u00f3n de cola de IOMobileFrameBuffer que puede permitir un escalado de privilegios.<br \/>\nImpacto:<br \/>\nEjecuci\u00f3n de c\u00f3digo malicioso al abrir un documento PDF.<br \/>\nEscalado de privilegios.<br \/>\nReferencias<br \/>\nAPPLE-SA-2011-07-15-1 iOS 4.3.4 Software Update<br \/>\nAPPLE-SA-2011-07-15-2 iOS 4.2.9 Software Update for iPhone<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1200\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1200\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Actualizaci%C3%B3n%20de%20seguridad%204.3.4%20y%204.2.9%20de%20iOS&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D1200&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"51036fd3e4\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-1200\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1200\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Sistemas Afectados Actualizaci\u00f3n 4.2.9: iOS 4.2.5 hasta la 4.2.8 para iPhone 4 (CDMA). Actualizaci\u00f3n 4.3.4: iOS 3.0 hasta la 4.3.3 para iPhone 3GS y iPhone 4 (GSM). iOS 3.1 hasta la 4.3.3 para iPod touch (tercera generaci\u00f3n) y posteriores. iOS 3.2 hasta la 4.3.3 para iPad. Descripci\u00f3n La actualizaci\u00f3n publicada por Apple soluciona 3 vulnerabilidades &hellip;<br \/><a href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1200\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1200\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Actualizaci%C3%B3n%20de%20seguridad%204.3.4%20y%204.2.9%20de%20iOS&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D1200&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"51036fd3e4\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-1200\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1200\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1200&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[6],"tags":[24],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1200"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1200"}],"version-history":[{"count":1,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1200\/revisions"}],"predecessor-version":[{"id":1201,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1200\/revisions\/1201"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}