Apple publie des mises à jour de sécurité critiques pour OS X - Comodo News et informations sur la sécurité Internet

Apple publie des mises à jour de sécurité critiques pour OS X – Comodo News et informations sur la sécurité Internet

Apple publie des mises à jour de sécurité critiques pour OS X Temps de lecture : 1 minute

Apple a publié des mises à jour de sécurité critiques pour OS X Mountain Lion, Mavericks et Yosemite afin de corriger plusieurs vulnérabilités du démon Network Time Protocol. L'exploitation de ces vulnérabilités peut permettre à un éloigné un attaquant pour prendre le contrôle d'un système vulnérable.

Les vulnérabilités de débordement de tampon dans ntpd peuvent permettre à un attaquant distant non authentifié d'exécuter du code malveillant arbitraire avec le niveau de privilège du processus ntpd. La clé par défaut faible et le générateur de nombres aléatoires non cryptographiques de ntp-keygen peuvent permettre à un attaquant d'obtenir des informations concernant les schémas de vérification d'intégrité et de cryptage d'authentification. Plus précisément, la clé par défaut faible permet d'accéder aux requêtes en mode privé et en mode contrôle qui nécessitent une authentification, si elles ne sont pas limitées par la configuration.

Apple publie des mises à jour de sécurité critiques pour OS X

Il existait plusieurs problèmes dans ntpd qui auraient permis à un attaquant de déclencher des débordements de tampon. Ces problèmes ont été résolus grâce à une vérification améliorée des erreurs.

Les vulnérabilités de débordement de tampon dans ntpd peuvent permettre à un attaquant distant non authentifié d'exécuter du code malveillant arbitraire avec le niveau de privilège du processus ntpd. La clé par défaut faible et le générateur de nombres aléatoires non cryptographiques de ntp-keygen peuvent permettre à un attaquant d'obtenir des informations concernant les schémas de vérification d'intégrité et de cryptage d'authentification. Plus précisément, la clé par défaut faible permet d'accéder aux requêtes en mode privé et en mode contrôle qui nécessitent une authentification, si elles ne sont pas limitées par la configuration.

Pour vérifier la version de ntpd, tapez la commande suivante dans Terminal : what /usr/sbin/ntpd. Cette mise à jour inclut les versions suivantes :

  • Lion des montagnes: ntp-77.1.1
  • Non-conformistes: ntp-88.1.1

COMMENCER L'ESSAI GRATUIT OBTENEZ GRATUITEMENT VOTRE SCORECARD DE SÉCURITÉ INSTANTANÉE

Horodatage:

Plus de CyberSécurité Comodo