Apple utsteder kritiske OS X-sikkerhetsoppdateringer - Comodo News og Internett-sikkerhetsinformasjon

Apple utsteder kritiske OS X-sikkerhetsoppdateringer – Comodo News og Internett-sikkerhetsinformasjon

Apple utsteder kritiske sikkerhetsoppdateringer for OS X Lesetid: 1 minutt

Apple har gitt ut kritiske sikkerhetsoppdateringer for OS X Mountain Lion, Mavericks og Yosemite for å løse flere sårbarheter i Network Time Protocol-demonen. Utnyttelse av disse sårbarhetene kan tillate en fjernkontroll angriper for å ta kontroll over et sårbart system.

Bufferoverløpssårbarhetene i ntpd kan tillate en ekstern uautentisert angriper å kjøre vilkårlig ondsinnet kode med privilegienivået til ntpd-prosessen. Den svake standardnøkkelen og den ikke-kryptografiske tilfeldige tallgeneratoren i ntp-keygen kan tillate en angriper å få informasjon om integritetssjekking og autentiseringskrypteringsskjemaer. Mer spesifikt gir den svake standardnøkkelen tilgang til privatmodus- og kontrollmodusspørringer som krever autentisering, hvis ikke begrenset av konfigurasjonen.

Apple utsteder kritiske sikkerhetsoppdateringer for OS X

Det var flere problemer i ntpd som ville ha tillatt en angriper å utløse bufferoverløp. Disse problemene ble løst gjennom forbedret feilkontroll.

Bufferoverløpssårbarhetene i ntpd kan tillate en ekstern uautentisert angriper å kjøre vilkårlig ondsinnet kode med privilegienivået til ntpd-prosessen. Den svake standardnøkkelen og den ikke-kryptografiske tilfeldige tallgeneratoren i ntp-keygen kan tillate en angriper å få informasjon om integritetssjekking og autentiseringskrypteringsskjemaer. Mer spesifikt gir den svake standardnøkkelen tilgang til privatmodus- og kontrollmodusspørringer som krever autentisering, hvis ikke begrenset av konfigurasjonen.

For å bekrefte ntpd-versjonen, skriv inn følgende kommando i Terminal: what /usr/sbin/ntpd. Denne oppdateringen inkluderer følgende versjoner:

  • Fjelløve: ntp-77.1.1
  • Mavericks:ntp-88.1.1

START GRATIS PRØVEPERIODE FÅ DIN KJENTE SIKKERHETSSCORECARD GRATIS

Tidstempel:

Mer fra CyberSecurity Comodo