Apple publica actualizaciones críticas de seguridad de OS X - Comodo News and Internet Security Information

Apple publica actualizaciones críticas de seguridad de OS X – Comodo News and Internet Security Information

Apple emite actualizaciones críticas de seguridad de OS X Tiempo de leer: 1 minuto

Apple ha lanzado actualizaciones de seguridad críticas para OS X Mountain Lion, Mavericks y Yosemite para abordar múltiples vulnerabilidades en el demonio Network Time Protocol. La explotación de estas vulnerabilidades puede permitir que un sanaciones atacante para tomar el control de un sistema vulnerable.

Las vulnerabilidades de desbordamiento de búfer en ntpd pueden permitir que un atacante remoto no autenticado ejecute código malicioso arbitrario con el nivel de privilegio del proceso ntpd. La clave predeterminada débil y el generador de números aleatorios no criptográficos en ntp-keygen pueden permitir que un atacante obtenga información sobre los esquemas de encriptación de verificación de integridad y autenticación. Más específicamente, la clave predeterminada débil permite el acceso a consultas en modo privado y modo de control que requieren autenticación, si no están restringidas por la configuración.

Apple emite actualizaciones críticas de seguridad de OS X

Existían varios problemas en ntpd que habrían permitido a un atacante desencadenar desbordamientos de búfer. Estos problemas se solucionaron mejorando la comprobación de errores.

Las vulnerabilidades de desbordamiento de búfer en ntpd pueden permitir que un atacante remoto no autenticado ejecute código malicioso arbitrario con el nivel de privilegio del proceso ntpd. La clave predeterminada débil y el generador de números aleatorios no criptográficos en ntp-keygen pueden permitir que un atacante obtenga información sobre los esquemas de encriptación de verificación de integridad y autenticación. Más específicamente, la clave predeterminada débil permite el acceso a consultas en modo privado y modo de control que requieren autenticación, si no están restringidas por la configuración.

Para verificar la versión de ntpd, escriba el siguiente comando en la Terminal: what /usr/sbin/ntpd. Esta actualización incluye las siguientes versiones:

  • León de montaña: ntp-77.1.1
  • Mavericks: ntp-88.1.1

PRUEBA GRATUITA OBTENGA SU TARJETA DE SEGURIDAD INSTANTÁNEA GRATIS

Sello de tiempo:

Mas de Ciberseguridad Comodo