Apple выпускает критические обновления безопасности OS X - Comodo News and Internet Security Information

Apple выпускает критические обновления безопасности OS X – Новости Comodo и информация о безопасности в Интернете

Apple выпускает критические обновления безопасности для OS X Время чтения: 1 минут

Apple выпустила критические обновления безопасности для OS X Mountain Lion, Mavericks и Yosemite, чтобы устранить многочисленные уязвимости в демоне Network Time Protocol. Использование этих уязвимостей может позволить удаленные  Злоумышленник захватил контроль над уязвимой системой.

Уязвимости переполнения буфера в ntpd могут позволить удаленному злоумышленнику, не прошедшему проверку подлинности, выполнить произвольный вредоносный код с уровнем привилегий процесса ntpd. Слабый ключ по умолчанию и некриптографический генератор случайных чисел в ntp-keygen могут позволить злоумышленнику получить информацию относительно схем проверки целостности и аутентификации. Более конкретно, слабый ключ по умолчанию обеспечивает доступ к запросам в частном режиме и режиме управления, которые требуют аутентификации, если это не ограничено конфигурацией.

Apple выпускает критические обновления безопасности для OS X

В ntpd существовало несколько проблем, которые позволили бы злоумышленнику вызвать переполнение буфера. Эти проблемы были устранены путем улучшенной проверки ошибок.

Уязвимости переполнения буфера в ntpd могут позволить удаленному злоумышленнику, не прошедшему проверку подлинности, выполнить произвольный вредоносный код с уровнем привилегий процесса ntpd. Слабый ключ по умолчанию и некриптографический генератор случайных чисел в ntp-keygen могут позволить злоумышленнику получить информацию относительно схем проверки целостности и аутентификации. Более конкретно, слабый ключ по умолчанию обеспечивает доступ к запросам в частном режиме и режиме управления, которые требуют аутентификации, если это не ограничено конфигурацией.

Чтобы проверить версию ntpd, введите в терминале следующую команду: what / usr / sbin / ntpd. Это обновление включает в себя следующие версии:

  • Горный лев: ntp-77.1.1
  • Маверикс: ntp-88.1.1

НАЧАТЬ БЕСПЛАТНУЮ ИСПЫТАНИЕ ПОЛУЧИТЕ СВОЙ МОМЕНТ БЕЗОПАСНОСТИ БЕСПЛАТНО

Отметка времени:

Больше от Кибербезопасность Comodo