Apple wydaje krytyczne aktualizacje zabezpieczeń systemu OS X — wiadomości Comodo i informacje dotyczące bezpieczeństwa w Internecie

Apple wydaje krytyczne aktualizacje zabezpieczeń systemu OS X – wiadomości Comodo i informacje dotyczące bezpieczeństwa w Internecie

Apple wydaje krytyczne aktualizacje zabezpieczeń OS X. Czas czytania: 1 chwila

Firma Apple wydała krytyczne aktualizacje zabezpieczeń dla systemów OS X Mountain Lion, Mavericks i Yosemite w celu usunięcia wielu luk w demonie Network Time Protocol. Wykorzystanie tych luk może pozwolić na: zdalny atakujący przejąć kontrolę nad podatnym systemem.

Luki w zabezpieczeniach związane z przepełnieniem bufora w ntpd mogą pozwolić zdalnemu, nieuwierzytelnionemu napastnikowi na wykonanie dowolnego złośliwego kodu z poziomem uprawnień procesu ntpd. Słaby klucz domyślny i niekryptograficzny generator liczb losowych w ntp-keygen mogą umożliwić atakującemu uzyskanie informacji dotyczących sprawdzania integralności i schematów szyfrowania uwierzytelniania. Mówiąc dokładniej, słaby klucz domyślny umożliwia dostęp do zapytań trybu prywatnego i trybu sterowania, które wymagają uwierzytelnienia, jeśli nie są ograniczone przez konfigurację.

Apple wydaje krytyczne aktualizacje zabezpieczeń OS X.

W ntpd występowało kilka problemów, które umożliwiłyby atakującemu wywołanie przepełnienia bufora. Te problemy rozwiązano przez poprawienie sprawdzania błędów.

Luki w zabezpieczeniach związane z przepełnieniem bufora w ntpd mogą pozwolić zdalnemu, nieuwierzytelnionemu napastnikowi na wykonanie dowolnego złośliwego kodu z poziomem uprawnień procesu ntpd. Słaby klucz domyślny i niekryptograficzny generator liczb losowych w ntp-keygen mogą umożliwić atakującemu uzyskanie informacji dotyczących sprawdzania integralności i schematów szyfrowania uwierzytelniania. Mówiąc dokładniej, słaby klucz domyślny umożliwia dostęp do zapytań trybu prywatnego i trybu sterowania, które wymagają uwierzytelnienia, jeśli nie są ograniczone przez konfigurację.

Aby zweryfikować wersję ntpd, wpisz następujące polecenie w Terminalu: what /usr/sbin/ntpd. Ta aktualizacja obejmuje następujące wersje:

  • Lew górski: ntp-77.1.1
  • Mavericks:ntp-88.1.1

ROZPOCZNIJ DARMOWY OKRES PRÓBNY ODBIERZ SWOJĄ NATYCHMIASTOWĄ KARTĘ BEZPIECZEŃSTWA ZA DARMO

Znak czasu:

Więcej z Cyberbezpieczeństwo Comodo