Apple udsteder kritiske OS X-sikkerhedsopdateringer - Comodo News og internetsikkerhedsoplysninger

Apple udsender kritiske OS X-sikkerhedsopdateringer – Comodo News og internetsikkerhedsoplysninger

Apple udsender kritiske OS X-sikkerhedsopdateringer Læsetid: 1 minut

Apple har udgivet kritiske sikkerhedsopdateringer til OS X Mountain Lion, Mavericks og Yosemite for at løse flere sårbarheder i Network Time Protocol-dæmonen. Udnyttelse af disse sårbarheder kan tillade en fjern angriber til at tage kontrol over et sårbart system.

Bufferoverløbssårbarhederne i ntpd kan tillade en uautoriseret fjernangriber at udføre vilkårlig ondsindet kode med privilegieniveauet for ntpd-processen. Den svage standardnøgle og ikke-kryptografiske tilfældige talgenerator i ntp-keygen kan tillade en angriber at få information om integritetskontrol og godkendelseskrypteringsskemaer. Mere specifikt giver den svage standardnøgle adgang til forespørgsler i privat tilstand og kontroltilstand, der kræver godkendelse, hvis de ikke er begrænset af konfigurationen.

Apple udsender kritiske OS X-sikkerhedsopdateringer

Der var flere problemer i ntpd, som ville have gjort det muligt for en angriber at udløse bufferoverløb. Disse problemer blev løst gennem forbedret fejlkontrol.

Bufferoverløbssårbarhederne i ntpd kan tillade en uautoriseret fjernangriber at udføre vilkårlig ondsindet kode med privilegieniveauet for ntpd-processen. Den svage standardnøgle og ikke-kryptografiske tilfældige talgenerator i ntp-keygen kan tillade en angriber at få information om integritetskontrol og godkendelseskrypteringsskemaer. Mere specifikt giver den svage standardnøgle adgang til forespørgsler i privat tilstand og kontroltilstand, der kræver godkendelse, hvis de ikke er begrænset af konfigurationen.

For at bekræfte ntpd-versionen skal du skrive følgende kommando i Terminal: what /usr/sbin/ntpd. Denne opdatering indeholder følgende versioner:

  • Mountain Lion: ntp-77.1.1
  • Mavericks:ntp-88.1.1

START GRATIS PRØVNING FÅ DIT ØJEBLIKKE SIKKERHEDSSCORECARD GRATIS

Tidsstempel:

Mere fra CyberSecurity Comodo