Apple veröffentlicht wichtige OS X-Sicherheitsupdates – Comodo News und Internet-Sicherheitsinformationen

Apple veröffentlicht wichtige OS X-Sicherheitsupdates – Comodo News und Internet-Sicherheitsinformationen

Apple gibt wichtige OS X-Sicherheitsupdates heraus Lesezeit: 1 Minute

Apple hat wichtige Sicherheitsupdates für OS X Mountain Lion, Mavericks und Yosemite veröffentlicht, um mehrere Schwachstellen im Network Time Protocol-Daemon zu beheben. Die Ausnutzung dieser Schwachstellen kann Folgendes ermöglichen: a entfernt Angreifer, um die Kontrolle über ein verwundbares System zu übernehmen.

Die Pufferüberlauf-Schwachstellen in ntpd können es einem entfernten, nicht authentifizierten Angreifer ermöglichen, beliebigen bösartigen Code mit der Berechtigungsebene des ntpd-Prozesses auszuführen. Der schwache Standardschlüssel und der nicht-kryptografische Zufallszahlengenerator in ntp-keygen können es einem Angreifer ermöglichen, Informationen über die Integritätsprüfung und die Authentifizierungsverschlüsselungsschemata zu erhalten. Genauer gesagt ermöglicht der schwache Standardschlüssel den Zugriff auf Abfragen im privaten Modus und im Steuermodus, die eine Authentifizierung erfordern, sofern dies nicht durch die Konfiguration eingeschränkt ist.

Apple gibt wichtige OS X-Sicherheitsupdates heraus

In ntpd gab es mehrere Probleme, die es einem Angreifer ermöglicht hätten, Pufferüberläufe auszulösen. Diese Probleme wurden durch eine verbesserte Fehlerprüfung behoben.

Die Pufferüberlauf-Schwachstellen in ntpd können es einem entfernten, nicht authentifizierten Angreifer ermöglichen, beliebigen bösartigen Code mit der Berechtigungsebene des ntpd-Prozesses auszuführen. Der schwache Standardschlüssel und der nicht-kryptografische Zufallszahlengenerator in ntp-keygen können es einem Angreifer ermöglichen, Informationen über die Integritätsprüfung und die Authentifizierungsverschlüsselungsschemata zu erhalten. Genauer gesagt ermöglicht der schwache Standardschlüssel den Zugriff auf Abfragen im privaten Modus und im Steuermodus, die eine Authentifizierung erfordern, sofern dies nicht durch die Konfiguration eingeschränkt ist.

Um die ntpd-Version zu überprüfen, geben Sie den folgenden Befehl in Terminal ein: what /usr/sbin/ntpd. Dieses Update umfasst die folgenden Versionen:

  • Berglöwe: ntp-77.1.1
  • Außenseiter: ntp-88.1.1

KOSTENLOS TESTEN ERHALTEN SIE IHRE SOFORTIGE SICHERHEITSKORECARD KOSTENLOS

Zeitstempel:

Mehr von Cybersicherheit Comodo