Apple emite atualizações críticas de segurança do OS X - Comodo News e informações sobre segurança na Internet

Apple emite atualizações críticas de segurança do OS X – Comodo News e informações sobre segurança na Internet

Apple emite atualizações críticas de segurança do OS X Tempo de leitura: 1 minuto

A Apple lançou atualizações de segurança críticas para OS X Mountain Lion, Mavericks e Yosemite para resolver várias vulnerabilidades no daemon Network Time Protocol. A exploração dessas vulnerabilidades pode permitir que um remoto invasor para assumir o controle de um sistema vulnerável.

As vulnerabilidades de estouro de buffer no ntpd podem permitir que um invasor remoto não autenticado execute código malicioso arbitrário com o nível de privilégio do processo ntpd. A chave padrão fraca e o gerador de números aleatórios não criptográficos no ntp-keygen podem permitir que um invasor obtenha informações sobre a verificação de integridade e os esquemas de criptografia de autenticação. Mais especificamente, a chave padrão fraca permite acesso a consultas de modo privado e modo de controle que exigem autenticação, se não forem restritas pela configuração.

Apple emite atualizações críticas de segurança do OS X

Vários problemas existiam no ntpd que permitiriam que um invasor acionasse estouros de buffer. Esses problemas foram resolvidos por meio de melhorias na verificação de erros.

As vulnerabilidades de estouro de buffer no ntpd podem permitir que um invasor remoto não autenticado execute código malicioso arbitrário com o nível de privilégio do processo ntpd. A chave padrão fraca e o gerador de números aleatórios não criptográficos no ntp-keygen podem permitir que um invasor obtenha informações sobre a verificação de integridade e os esquemas de criptografia de autenticação. Mais especificamente, a chave padrão fraca permite acesso a consultas de modo privado e modo de controle que exigem autenticação, se não forem restritas pela configuração.

Para verificar a versão do ntpd, digite o seguinte comando no Terminal: what /usr/sbin/ntpd. Esta atualização inclui as seguintes versões:

  • Leão da montanha: ntp-77.1.1
  • Independentes: ntp-88.1.1

COMECE O TESTE GRÁTIS OBTENHA SEU SCORECARD DE SEGURANÇA INSTANTÂNEO GRATUITAMENTE

Carimbo de hora:

Mais de Comodo de segurança cibernética