অ্যাপল জটিল OS X সুরক্ষা আপডেটগুলি ইস্যু করে - কমোডো নিউজ এবং ইন্টারনেট সুরক্ষা তথ্য৷

অ্যাপল জটিল OS X নিরাপত্তা আপডেট ইস্যু করে – কমোডো নিউজ এবং ইন্টারনেট সিকিউরিটি তথ্য

অ্যাপল জটিল ওএস এক্স নিরাপত্তা আপডেট ইস্যু করে পড়ার সময়: 1 মিনিট

নেটওয়ার্ক টাইম প্রোটোকল ডেমনের একাধিক দুর্বলতা মোকাবেলায় অ্যাপল ওএস এক্স মাউন্টেন লায়ন, ম্যাভেরিক্স এবং ইয়োসেমাইটের জন্য গুরুত্বপূর্ণ নিরাপত্তা আপডেট প্রকাশ করেছে। এই দুর্বলতা শোষণ অনুমতি দিতে পারে একটি দূরবর্তী আক্রমণকারী একটি দুর্বল সিস্টেমের নিয়ন্ত্রণ নিতে।

ntpd-এ বাফার ওভারফ্লো দুর্বলতাগুলি একটি দূরবর্তী অননুমোদিত আক্রমণকারীকে ntpd প্রক্রিয়ার বিশেষাধিকার স্তরের সাথে নির্বিচারে দূষিত কোড চালানোর অনুমতি দিতে পারে। এনটিপি-কিজেনে দুর্বল ডিফল্ট কী এবং নন-ক্রিপ্টোগ্রাফিক র্যান্ডম নম্বর জেনারেটর একজন আক্রমণকারীকে অখণ্ডতা পরীক্ষা এবং প্রমাণীকরণ এনক্রিপশন স্কিম সম্পর্কিত তথ্য পেতে অনুমতি দিতে পারে। আরও নির্দিষ্টভাবে, দুর্বল ডিফল্ট কী প্রাইভেট মোড এবং কন্ট্রোল মোড প্রশ্নগুলিতে অ্যাক্সেসের অনুমতি দেয় যার জন্য প্রমাণীকরণ প্রয়োজন, যদি কনফিগারেশন দ্বারা সীমাবদ্ধ না থাকে।

অ্যাপল জটিল ওএস এক্স নিরাপত্তা আপডেট ইস্যু করে

ntpd-এ বেশ কিছু সমস্যা বিদ্যমান ছিল যা একজন আক্রমণকারীকে বাফার ওভারফ্লো ট্রিগার করার অনুমতি দিত। এই সমস্যাগুলি উন্নত ত্রুটি চেকিংয়ের মাধ্যমে সমাধান করা হয়েছিল।

ntpd-এ বাফার ওভারফ্লো দুর্বলতাগুলি একটি দূরবর্তী অননুমোদিত আক্রমণকারীকে ntpd প্রক্রিয়ার বিশেষাধিকার স্তরের সাথে নির্বিচারে দূষিত কোড চালানোর অনুমতি দিতে পারে। এনটিপি-কিজেনে দুর্বল ডিফল্ট কী এবং নন-ক্রিপ্টোগ্রাফিক র্যান্ডম নম্বর জেনারেটর একজন আক্রমণকারীকে অখণ্ডতা পরীক্ষা এবং প্রমাণীকরণ এনক্রিপশন স্কিম সম্পর্কিত তথ্য পেতে অনুমতি দিতে পারে। আরও নির্দিষ্টভাবে, দুর্বল ডিফল্ট কী প্রাইভেট মোড এবং কন্ট্রোল মোড প্রশ্নগুলিতে অ্যাক্সেসের অনুমতি দেয় যার জন্য প্রমাণীকরণ প্রয়োজন, যদি কনফিগারেশন দ্বারা সীমাবদ্ধ না থাকে।

ntpd সংস্করণ যাচাই করতে, টার্মিনালে নিম্নলিখিত কমান্ডটি টাইপ করুন: what /usr/sbin/ntpd. এই আপডেটে নিম্নলিখিত সংস্করণগুলি অন্তর্ভুক্ত রয়েছে:

  • পর্বত সিংহ: ntp-77.1.1
  • ম্যাভেরিক্স: এনটিপি-88.1.1

বিনামূল্যে পরীক্ষা শুরু করুন নিখরচায় আপনার ইনস্ট্যান্ট সুরক্ষা স্কোরকার্ড পান G

সময় স্ট্যাম্প:

থেকে আরো সাইবারসিকিউরিটি কমোডো

যুক্তরাজ্যের একজন শীর্ষস্থানীয় আইটি ডিস্ট্রিবিউটর কীভাবে গ্রাহকদের একটি স্যাচুরেটেড সাইবারসিকিউরিটি মার্কেটপ্লেসে বাধ্যতামূলক পার্থক্য সহ সরবরাহ করে

উত্স নোড: 1200122
সময় স্ট্যাম্প: নভেম্বর 6, 2020