Apple、重要な OS X セキュリティ アップデートを発行 - Comodo News とインターネット セキュリティ情報

Apple、重要なOS Xセキュリティアップデートを発行 – Comodo Newsとインターネットセキュリティ情報

Apple、重要なOS Xセキュリティアップデートを発行 読書の時間: 1

Appleは、OS X Mountain Lion、Mavericks、Yosemiteの重要なセキュリティアップデートをリリースし、Network Time Protocolデーモンの複数の脆弱性に対処しています。 これらの脆弱性の悪用により、 リモート 攻撃者が脆弱なシステムを制御する。

ntpdのバッファオーバーフローの脆弱性により、リモートの認証されていない攻撃者がntpdプロセスの特権レベルで任意の悪意のあるコードを実行する可能性があります。 ntp-keygenの弱いデフォルトキーと非暗号化乱数ジェネレーターにより、攻撃者は整合性チェックと認証の暗号化スキームに関する情報を入手する可能性があります。 具体的には、弱いデフォルトキーを使用すると、構成で制限されていない場合でも、認証を必要とするプライベートモードとコントロールモードのクエリにアクセスできます。

Apple、重要なOS Xセキュリティアップデートを発行

ntpdにはいくつかの問題があり、攻撃者がバッファオーバーフローを引き起こす可能性があります。 これらの問題は、エラーチェックを改善することで解決されました。

ntpdのバッファオーバーフローの脆弱性により、リモートの認証されていない攻撃者がntpdプロセスの特権レベルで任意の悪意のあるコードを実行する可能性があります。 ntp-keygenの弱いデフォルトキーと非暗号化乱数ジェネレーターにより、攻撃者は整合性チェックと認証の暗号化スキームに関する情報を入手する可能性があります。 具体的には、弱いデフォルトキーを使用すると、構成で制限されていない場合でも、認証を必要とするプライベートモードとコントロールモードのクエリにアクセスできます。

ntpdバージョンを確認するには、ターミナルで次のコマンドを入力します:what / usr / sbin / ntpd。 このアップデートには、次のバージョンが含まれています。

  • マウンテンライオン:ntp-77.1.1
  • マーベリックス:ntp-88.1.1

無料トライアルを開始 インスタントセキュリティのスコアカードを無料で入手

タイムスタンプ:

より多くの Cyber​​Security Comodo