Apple julkaisee tärkeitä OS X -tietoturvapäivityksiä – Comodo-uutiset ja Internet-tietoturvatiedot

Apple julkaisee kriittisiä OS X -tietoturvapäivityksiä – Comodo News ja Internet Security Information

Apple julkaisee kriittisiä OS X -turvapäivityksiä Lukuaika: 1 minuutti

Apple on julkaissut kriittisiä tietoturvapäivityksiä OS X Mountain Lionille, Mavericksille ja Yosemitelle korjatakseen useita Network Time Protocol -daemonin haavoittuvuuksia. Näiden haavoittuvuuksien hyödyntäminen voi mahdollistaa a kaukosäädin hyökkääjä ottaa hallintaansa haavoittuvan järjestelmän.

ntpd:n puskurin ylivuodon haavoittuvuudet voivat sallia todentamattoman etähyökkääjän suorittaa mielivaltaisen haitallisen koodin ntpd-prosessin käyttöoikeustasolla. Heikko oletusavain ja ei-salauksellinen satunnaislukugeneraattori ntp-keygenissä voi antaa hyökkääjälle mahdollisuuden saada tietoa eheyden tarkistus- ja todennuksen salausmenetelmistä. Tarkemmin sanottuna heikko oletusavain mahdollistaa pääsyn yksityisen tilan ja ohjaustilan kyselyihin, jotka vaativat todennusta, jos kokoonpano ei rajoita niitä.

Apple julkaisee kriittisiä OS X -turvapäivityksiä

ntpd:ssä oli useita ongelmia, joiden vuoksi hyökkääjä olisi voinut laukaista puskurin ylivuotoja. Nämä ongelmat on korjattu parantamalla virheiden tarkistusta.

ntpd:n puskurin ylivuodon haavoittuvuudet voivat sallia todentamattoman etähyökkääjän suorittaa mielivaltaisen haitallisen koodin ntpd-prosessin käyttöoikeustasolla. Heikko oletusavain ja ei-salauksellinen satunnaislukugeneraattori ntp-keygenissä voi antaa hyökkääjälle mahdollisuuden saada tietoa eheyden tarkistus- ja todennuksen salausmenetelmistä. Tarkemmin sanottuna heikko oletusavain mahdollistaa pääsyn yksityisen tilan ja ohjaustilan kyselyihin, jotka vaativat todennusta, jos kokoonpano ei rajoita niitä.

Tarkista ntpd-versio kirjoittamalla seuraava komento Terminaaliin: what /usr/sbin/ntpd. Tämä päivitys sisältää seuraavat versiot:

  • Vuorileijona: ntp-77.1.1
  • Mavericks:ntp-88.1.1

ALOITA ILMAINEN KOKEILU SAA VAKAA TURVALLISUUSKORTTI ILMAISEKSI

Aikaleima:

Lisää aiheesta CyberSecurity Comodo