Apple ha publicado una actualización de seguridad para Apple Remote Desktop que corrige una vulnerabilidad que podía ser aprovechada por usuarios locales.
l problema se localiza en los permisos que por defecto se establecen en los paquetes utilizados por Apple Remote Desktop para instalar y actualizar los sistemas clientes.
Los permisos de dichos paquetes permitirían a un usuario local modificarlos en el sistema del administrador de Apple Remote Desktop.
A efectos prácticos el atacante podría ejecutar comandos arbitrarios con privilegios de root cuando el software cliente de Apple Remote Desktop sea instalado o actualizado.
La actualización de Apple corrige el problema aplicando permisos más restrictivos a los paquetes de instalación.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios