Apple emite actualizări critice de securitate OS X - Comodo News și Internet Security Information

Apple emite actualizări critice de securitate OS X – Comodo News și informații despre securitatea Internetului

Apple emite actualizări de securitate critice pentru OS X Timp de citit: 1 minut

Apple a lansat actualizări critice de securitate pentru OS X Mountain Lion, Mavericks și Yosemite pentru a aborda mai multe vulnerabilități din daemonul Network Time Protocol. Exploatarea acestor vulnerabilități poate permite a la distanta atacatorul să preia controlul asupra unui sistem vulnerabil.

Vulnerabilitățile de depășire a bufferului din ntpd pot permite unui atacator neautentificat de la distanță să execute cod rău intenționat cu nivelul de privilegiu al procesului ntpd. Cheia implicită slabă și generatorul de numere aleatoare non-criptografice din ntp-keygen pot permite unui atacator să obțină informații cu privire la schemele de criptare de verificare a integrității și autentificare. Mai precis, cheia implicită slabă permite accesul la interogări în modul privat și modul de control care necesită autentificare, dacă nu este restricționată de configurație.

Apple emite actualizări de securitate critice pentru OS X

Au existat mai multe probleme în ntpd care ar fi permis unui atacator să declanșeze depășiri de buffer. Aceste probleme au fost rezolvate prin verificarea îmbunătățită a erorilor.

Vulnerabilitățile de depășire a bufferului din ntpd pot permite unui atacator neautentificat de la distanță să execute cod rău intenționat cu nivelul de privilegiu al procesului ntpd. Cheia implicită slabă și generatorul de numere aleatoare non-criptografice din ntp-keygen pot permite unui atacator să obțină informații cu privire la schemele de criptare de verificare a integrității și autentificare. Mai precis, cheia implicită slabă permite accesul la interogări în modul privat și modul de control care necesită autentificare, dacă nu este restricționată de configurație.

Pentru a verifica versiunea ntpd, tastați următoarea comandă în Terminal: what /usr/sbin/ntpd. Această actualizare include următoarele versiuni:

  • Lion Mountain: ntp-77.1.1
  • Mavericks:ntp-88.1.1

INCEPE O PROBĂ GRATUITĂ OBȚINEȚI-ȚI GRATUIT SCORECARDUL DE SECURITATE INSTANTANALĂ

Timestamp-ul:

Mai mult de la CyberSecurity Comodo