Az Apple kritikus OS X biztonsági frissítéseket adott ki – Comodo News és Internet Security Information

Az Apple kritikus OS X biztonsági frissítéseket ad ki – Comodo News és Internet Security Information

Az Apple kritikus OS X biztonsági frissítéseket ad ki Olvasási idő: 1 perc

Az Apple kritikus biztonsági frissítéseket adott ki az OS X Mountain Lion, a Mavericks és a Yosemite rendszerekhez, hogy kiküszöböljék a Network Time Protocol démon több sebezhetőségét. E sérülékenységek kihasználása lehetővé teheti a távoli támadó, hogy átvegye az irányítást egy sebezhető rendszer felett.

Az ntpd puffertúlcsordulási biztonsági rései lehetővé tehetik egy távoli, hitelesítés nélküli támadó számára, hogy tetszőleges rosszindulatú kódot hajtson végre az ntpd folyamat jogosultsági szintjével. Az ntp-keygen gyenge alapértelmezett kulcsa és nem kriptográfiai véletlenszám-generátora lehetővé teheti a támadó számára, hogy információkat szerezzen az integritás-ellenőrzési és hitelesítési titkosítási sémákról. Pontosabban, a gyenge alapértelmezett kulcs lehetővé teszi a hozzáférést a privát módú és a vezérlési módú lekérdezésekhez, amelyek hitelesítést igényelnek, ha a konfiguráció nem korlátozza.

Az Apple kritikus OS X biztonsági frissítéseket ad ki

Az ntpd-ben számos olyan probléma volt, amely lehetővé tette volna a támadó számára, hogy puffertúlcsordulást váltson ki. Ezeket a problémákat javítottuk a hibaellenőrzésen keresztül.

Az ntpd puffertúlcsordulási biztonsági rései lehetővé tehetik egy távoli, hitelesítés nélküli támadó számára, hogy tetszőleges rosszindulatú kódot hajtson végre az ntpd folyamat jogosultsági szintjével. Az ntp-keygen gyenge alapértelmezett kulcsa és nem kriptográfiai véletlenszám-generátora lehetővé teheti a támadó számára, hogy információkat szerezzen az integritás-ellenőrzési és hitelesítési titkosítási sémákról. Pontosabban, a gyenge alapértelmezett kulcs lehetővé teszi a hozzáférést a privát módú és a vezérlési módú lekérdezésekhez, amelyek hitelesítést igényelnek, ha a konfiguráció nem korlátozza.

Az ntpd verziójának ellenőrzéséhez írja be a következő parancsot a terminálba: what /usr/sbin/ntpd. Ez a frissítés a következő verziókat tartalmazza:

  • Hegyi oroszlán: ntp-77.1.1
  • Mavericks:ntp-88.1.1

INGYENES PRÓBA INDÍTÁSA INGYEN SZEREZZE MEG AZONNALI BIZTONSÁGI EREDMÉNYKÁRTYÁT

Időbélyeg:

Még több CyberSecurity Comodo