Apple ने महत्वपूर्ण OS

Apple ने महत्वपूर्ण OS

Apple जारी करता है महत्वपूर्ण OS X सुरक्षा अद्यतन पढ़ने का समय: 1 मिनट

Apple ने OS X Mountain Lion, Mavericks, और Yosemite के लिए महत्वपूर्ण सुरक्षा अद्यतन नेटवर्क टाइम प्रोटोकॉल नीम में कई कमजोरियों को दूर करने के लिए जारी किया है। इन कमजोरियों के शोषण की अनुमति हो सकती है a दूरस्थ एक संवेदनशील प्रणाली का नियंत्रण लेने के लिए हमलावर।

Ntpd में बफर अतिप्रवाह भेद्यताएँ दूरस्थ unauthenticated हमलावर को ntpd प्रक्रिया के विशेषाधिकार स्तर के साथ मनमाना दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति दे सकती हैं। Ntp-keygen में कमजोर डिफ़ॉल्ट कुंजी और गैर-क्रिप्टोग्राफिक यादृच्छिक संख्या जनरेटर एक हमलावर को अखंडता की जाँच और प्रमाणीकरण एन्क्रिप्शन योजनाओं के बारे में जानकारी प्राप्त करने की अनुमति दे सकता है। अधिक विशेष रूप से, कमजोर डिफ़ॉल्ट कुंजी निजी मोड और नियंत्रण मोड क्वेरी तक पहुंच की अनुमति देती है, जो कॉन्फ़िगरेशन द्वारा प्रतिबंधित नहीं होने पर प्रमाणीकरण की आवश्यकता होती है।

Apple जारी करता है महत्वपूर्ण OS X सुरक्षा अद्यतन

Ntpd में कई मुद्दे मौजूद थे जो एक हमलावर को बफर ओवरफ्लो को ट्रिगर करने की अनुमति देते थे। इन मुद्दों को सुधार त्रुटि जाँच के माध्यम से संबोधित किया गया था।

Ntpd में बफर अतिप्रवाह भेद्यताएँ दूरस्थ unauthenticated हमलावर को ntpd प्रक्रिया के विशेषाधिकार स्तर के साथ मनमाना दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति दे सकती हैं। Ntp-keygen में कमजोर डिफ़ॉल्ट कुंजी और गैर-क्रिप्टोग्राफिक यादृच्छिक संख्या जनरेटर एक हमलावर को अखंडता की जाँच और प्रमाणीकरण एन्क्रिप्शन योजनाओं के बारे में जानकारी प्राप्त करने की अनुमति दे सकता है। अधिक विशेष रूप से, कमजोर डिफ़ॉल्ट कुंजी निजी मोड और नियंत्रण मोड क्वेरी तक पहुंच की अनुमति देती है, जो कॉन्फ़िगरेशन द्वारा प्रतिबंधित नहीं होने पर प्रमाणीकरण की आवश्यकता होती है।

Ntpd संस्करण को सत्यापित करने के लिए, टर्मिनल में निम्न कमांड टाइप करें: what / usr / sbin / ntpd। इस अद्यतन में निम्नलिखित संस्करण शामिल हैं:

  • पर्वत सिंह: ntp-77.1.1
  • मवरिक्स: ntp-88.1.1

निशुल्क आजमाइश शुरु करें मुफ़्त के लिए अपनी सुरक्षा स्कोर प्राप्त करें

समय टिकट:

से अधिक साइबर सुरक्षा कोमोडो

कैसे ब्रिटेन में एक अग्रणी आईटी वितरक एक संतृप्त साइबरस्पेस मार्केटप्लेस में सम्मोहक भेदभाव के साथ ग्राहकों को प्रदान कर रहा है

स्रोत नोड: 1200122
समय टिकट: नवम्बर 6, 2020