Apple izda kritične varnostne posodobitve za OS X - novice Comodo in informacije o internetni varnosti

Apple izda kritične varnostne posodobitve OS X – novice Comodo in informacije o internetni varnosti

Apple izda kritične posodobitve varnosti OS X Čas branja: 1 min

Apple je izdal kritične varnostne posodobitve za OS X Mountain Lion, Mavericks in Yosemite za odpravo več ranljivosti v demonu Network Time Protocol. Izkoriščanje teh ranljivosti lahko omogoči a daljinsko napadalec, da prevzame nadzor nad ranljivim sistemom.

Ranljivosti zaradi prekoračitve medpomnilnika v ntpd lahko oddaljenemu nepreverjenemu napadalcu omogočijo izvajanje poljubne zlonamerne kode s stopnjo privilegijev procesa ntpd. Šibek privzeti ključ in nekriptografski generator naključnih števil v ntp-keygen lahko napadalcu omogoči pridobitev informacij o šifrirnih shemah preverjanja celovitosti in avtentikacije. Natančneje, šibek privzeti ključ omogoča dostop do poizvedb v zasebnem načinu in načinu nadzora, ki zahtevajo preverjanje pristnosti, če ni omejeno s konfiguracijo.

Apple izda kritične posodobitve varnosti OS X

V ntpd je obstajalo več težav, ki bi napadalcu omogočile, da sproži prelivanje medpomnilnika. Te težave smo odpravili z izboljšanim preverjanjem napak.

Ranljivosti zaradi prekoračitve medpomnilnika v ntpd lahko oddaljenemu nepreverjenemu napadalcu omogočijo izvajanje poljubne zlonamerne kode s stopnjo privilegijev procesa ntpd. Šibek privzeti ključ in nekriptografski generator naključnih števil v ntp-keygen lahko napadalcu omogoči pridobitev informacij o šifrirnih shemah preverjanja celovitosti in avtentikacije. Natančneje, šibek privzeti ključ omogoča dostop do poizvedb v zasebnem načinu in načinu nadzora, ki zahtevajo preverjanje pristnosti, če ni omejeno s konfiguracijo.

Če želite preveriti različico ntpd, v terminal vnesite naslednji ukaz: what /usr/sbin/ntpd. Ta posodobitev vključuje naslednje različice:

  • Gorski lev: ntp-77.1.1
  • Mavericks: ntp-88.1.1

ZAČNITE BREZPLAČEN PREIZKUS BREZPLAČNO SVOJO MESTO ZAGOTAVLJAJO

Časovni žig:

Več od Kibernetska varnost Comodo