<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">

  <channel>
	<title>Applesfera</title>
	<link>http://www.applesfera.com</link>
	<description>Blog sobre el universo Apple. MAC OS, iPod, iPhone, macbooks e iMacs</description>
	<pubDate>Thu, 26 Jun 2008 13:24:04 GMT</pubDate>
	<generator>http://www.applesfera.com</generator>

	
    <item>
      <title><![CDATA[Descubierta vulnerabilidad importante en Mac OS X Leopard]]></title>
      <link>http://www.applesfera.com/2008/06/26-descubierta-vulnerabilidad-importante-en-apple-remote-desktop</link>
      <guid>http://www.applesfera.com/2008/06/26-descubierta-vulnerabilidad-importante-en-apple-remote-desktop</guid>
      <pubDate>Thu, 26 Jun 2008 13:22:47 GMT</pubDate>
      <author>Miguel López</author>
      <description><![CDATA[	<p><img id="image12047" src="http://img.applesfera.com/2008/06/caballo_troya.png" class="centro" alt="Caballo de troya" /></p>

	<p>Recientemente se ha descubierto una vulnerabilidad en Mac OS X Leopard, que permite que un intruso pueda <strong>ejecutar scripts con privilegios de root desde otro ordenador en la red local</strong>. Dicho de otro modo, alguien que esté en la misma red de ordenadores podría llegar a tomar el control de tu ordenador sin dificultades, pudiendo capturar una foto con la iSight o capturando una imagen de tu escritorio.</p>

	<p>Sin embargo el problema se agrava, ya que <strong>aprovechando variantes de un Troyano llamado AppleScript-THT el intruso podría ser no sólo de la red local</strong>, sino de cualquier sitio con conexión. Hasta que Apple no resuelva el problema con una actualización, aconsejan abrir el terminal y escribir el siguiente comando:</p>

<code>osascript -e 'tell app "ARDAgent" to do shell script "chmod 0555 /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent"'</code><br />
<br />


	<p>Pulsando Intro después de escribir este comando, podemos verificar si todo ha ido bien escribiendo este otro comando:</p>

<code>osascript -e 'tell app "ARDAgent" to do shell script "whoami"'</code><br />
<br />


	<p>Si al pulsar Intro no nos aparece la palabra &#8220;root&#8221;, ya estamos protegidos contra la vulnerabilidad. De momento, <strong>esperemos que Apple reaccione rápido</strong> ante la importancia de este fallo y publique una actualización de seguridad lo más pronto posible.</p>

	<p>Vía | <a href="http://theappleblog.com/2008/06/24/unpatched-flaw-in-apple-remote-desktop-brings-about-trojans-community-fixes/">The Apple Blog</a><br />
Imagen | <a href="http://flickr.com/photos/24263322@N05/2403154755/">Flickr de The Trojan Project</a></p>


 ]]></description>
    </item>
	

  </channel>
</rss>
