اپل به روزرسانی های امنیتی OS X Critical - اخبار Comodo و اطلاعات امنیت اینترنت را صادر می کند

اپل به‌روزرسانی‌های امنیتی حیاتی OS X را صادر می‌کند – اخبار Comodo و اطلاعات امنیت اینترنت

اپل به‌روزرسانی‌های امنیتی حیاتی OS X را صادر می‌کند زمان خواندن: 1 دقیقه

اپل به‌روزرسانی‌های امنیتی حیاتی را برای OS X Mountain Lion، Mavericks و Yosemite منتشر کرده است تا آسیب‌پذیری‌های متعدد موجود در شبح پروتکل زمان شبکه را برطرف کند. بهره برداری از این آسیب پذیری ها ممکن است اجازه دهد دور مهاجم برای کنترل یک سیستم آسیب پذیر.

آسیب‌پذیری‌های سرریز بافر در ntpd ممکن است به یک مهاجم احراز هویت نشده از راه دور اجازه دهد تا کد مخرب دلخواه را با سطح امتیاز فرآیند ntpd اجرا کند. کلید پیش فرض ضعیف و تولید کننده اعداد تصادفی غیر رمزنگاری در ntp-keygen ممکن است به مهاجم اجازه دهد تا اطلاعاتی در مورد بررسی یکپارچگی و طرح های رمزگذاری احراز هویت به دست آورد. به طور خاص، کلید پیش‌فرض ضعیف امکان دسترسی به حالت خصوصی و درخواست‌های حالت کنترلی را می‌دهد که نیاز به احراز هویت دارند، اگر توسط پیکربندی محدود نشده باشند.

اپل به‌روزرسانی‌های امنیتی حیاتی OS X را صادر می‌کند

چندین مشکل در ntpd وجود داشت که به مهاجم اجازه می داد سرریزهای بافر را راه اندازی کند. این مشکلات از طریق بهبود بررسی خطا برطرف شد.

آسیب‌پذیری‌های سرریز بافر در ntpd ممکن است به یک مهاجم احراز هویت نشده از راه دور اجازه دهد تا کد مخرب دلخواه را با سطح امتیاز فرآیند ntpd اجرا کند. کلید پیش فرض ضعیف و تولید کننده اعداد تصادفی غیر رمزنگاری در ntp-keygen ممکن است به مهاجم اجازه دهد تا اطلاعاتی در مورد بررسی یکپارچگی و طرح های رمزگذاری احراز هویت به دست آورد. به طور خاص، کلید پیش‌فرض ضعیف امکان دسترسی به حالت خصوصی و درخواست‌های حالت کنترلی را می‌دهد که نیاز به احراز هویت دارند، اگر توسط پیکربندی محدود نشده باشند.

برای تایید نسخه ntpd، دستور زیر را در ترمینال تایپ کنید: what /usr/sbin/ntpd. این به روز رسانی شامل نسخه های زیر است:

  • شیر کوهی: ntp-77.1.1
  • ماوریکس: ntp-88.1.1

آزمایش رایگان را شروع کنید کارت امتیازی امنیتی فوری خود را به صورت رایگان دریافت کنید

تمبر زمان:

بیشتر از Comodo امنیت سایبری