Apple Mengeluarkan Pembaruan Keamanan OS X Penting - Berita Comodo dan Informasi Keamanan Internet

Apple Mengeluarkan Pembaruan Keamanan OS X Penting โ€“ Berita Comodo dan Informasi Keamanan Internet

Apple Mengeluarkan Pembaruan Keamanan OS X yang Kritis Waktu Membaca: 1 menit

Apple telah merilis pembaruan keamanan penting untuk OS X Mountain Lion, Mavericks, dan Yosemite untuk mengatasi berbagai kerentanan di daemon Network Time Protocol. Eksploitasi kerentanan ini memungkinkan a terpencil penyerang untuk mengendalikan sistem yang rentan.

Kerentanan buffer overflow di ntpd memungkinkan penyerang jauh yang tidak diautentikasi mengeksekusi kode berbahaya sewenang-wenang dengan tingkat hak istimewa dari proses ntpd. Kunci default yang lemah dan pembuat nomor acak non-kriptografi di ntp-keygen memungkinkan penyerang untuk mendapatkan informasi mengenai pemeriksaan integritas dan skema enkripsi otentikasi. Lebih khusus lagi, kunci default yang lemah memungkinkan akses ke mode privat dan kueri mode kontrol yang memerlukan otentikasi, jika tidak dibatasi oleh konfigurasi.

Apple Mengeluarkan Pembaruan Keamanan OS X yang Kritis

Beberapa masalah muncul di ntpd yang akan memungkinkan penyerang memicu buffer overflows. Masalah ini telah diatasi melalui pemeriksaan kesalahan yang ditingkatkan.

Kerentanan buffer overflow di ntpd memungkinkan penyerang jauh yang tidak diautentikasi mengeksekusi kode berbahaya sewenang-wenang dengan tingkat hak istimewa dari proses ntpd. Kunci default yang lemah dan pembuat nomor acak non-kriptografi di ntp-keygen memungkinkan penyerang untuk mendapatkan informasi mengenai pemeriksaan integritas dan skema enkripsi otentikasi. Lebih khusus lagi, kunci default yang lemah memungkinkan akses ke mode privat dan kueri mode kontrol yang memerlukan otentikasi, jika tidak dibatasi oleh konfigurasi.

Untuk memverifikasi versi ntpd, ketik perintah berikut di Terminal: what / usr / sbin / ntpd. Pembaruan ini mencakup versi berikut:

  • Singa Gunung: ntp-77.1.1
  • Maverick: ntp-88.1.1

MULAI PERCOBAAN GRATIS DAPATKAN SCORECARD KEAMANAN INSTAN ANDA GRATIS

Stempel Waktu:

Lebih dari Comodo Keamanan Cyber