Apple rilascia aggiornamenti critici sulla sicurezza di OS X - Comodo News e informazioni sulla sicurezza Internet

Apple pubblica aggiornamenti critici sulla sicurezza di OS X: notizie su Comodo e informazioni sulla sicurezza in Internet

Apple rilascia aggiornamenti critici per la sicurezza di OS X. Momento della lettura: 1 minuto

Apple ha rilasciato aggiornamenti di sicurezza critici per OS X Mountain Lion, Mavericks e Yosemite per risolvere molteplici vulnerabilità nel daemon Network Time Protocol. Lo sfruttamento di queste vulnerabilità può consentire a a distanza attaccante per prendere il controllo di un sistema vulnerabile.

Le vulnerabilità di overflow del buffer in ntpd possono consentire a un utente malintenzionato remoto non autenticato di eseguire codice dannoso arbitrario con il livello di privilegio del processo ntpd. La chiave predefinita debole e il generatore di numeri casuali non crittografici in ntp-keygen possono consentire a un utente malintenzionato di ottenere informazioni relative al controllo dell'integrità e agli schemi di crittografia dell'autenticazione. Più specificamente, la chiave predefinita debole consente l'accesso alla modalità privata e alle query in modalità di controllo che richiedono l'autenticazione, se non limitata dalla configurazione.

Apple rilascia aggiornamenti critici per la sicurezza di OS X.

In ntpd esistevano diversi problemi che avrebbero consentito a un utente malintenzionato di attivare l'overflow del buffer. Questi problemi sono stati risolti attraverso un migliore controllo degli errori.

Le vulnerabilità di overflow del buffer in ntpd possono consentire a un utente malintenzionato remoto non autenticato di eseguire codice dannoso arbitrario con il livello di privilegio del processo ntpd. La chiave predefinita debole e il generatore di numeri casuali non crittografici in ntp-keygen possono consentire a un utente malintenzionato di ottenere informazioni relative al controllo dell'integrità e agli schemi di crittografia dell'autenticazione. Più specificamente, la chiave predefinita debole consente l'accesso alla modalità privata e alle query in modalità di controllo che richiedono l'autenticazione, se non limitata dalla configurazione.

Per verificare la versione di ntpd, digita il seguente comando in Terminale: what / usr / sbin / ntpd. Questo aggiornamento include le seguenti versioni:

  • Leone di montagna: ntp-77.1.1
  • Anticonformisti: ntp-88.1.1

INIZIA LA PROVA GRATUITA OTTIENI IL TUO SCORECARD DI SICUREZZA ISTANTANEO GRATUITAMENTE

Timestamp:

Di più da Sicurezza informatica Comodo