Apple utfärdar kritiska OS X-säkerhetsuppdateringar - Comodo News och Internetsäkerhetsinformation

Apple utfärdar kritiska OS X-säkerhetsuppdateringar – Comodo News och Internetsäkerhetsinformation

Apple utfärdar kritiska säkerhetsuppdateringar för OS X Läsningstid: 1 minut

Apple har släppt viktiga säkerhetsuppdateringar för OS X Mountain Lion, Mavericks och Yosemite för att hantera flera sårbarheter i Network Time Protocol -demon. Utnyttjande av dessa sårbarheter kan tillåta en avlägsen angripare för att ta kontroll över ett sårbart system.

Sårbarheterna i buffertöverflödet i ntpd kan tillåta en fjärren oautentiserad angripare att köra godtycklig skadlig kod med behörighetsnivån för ntpd -processen. Den svaga standardnyckeln och icke-kryptografiska slumptalsgeneratorn i ntp-keygen kan tillåta en angripare att få information om integritetskontroll och autentiseringskrypteringsscheman. Mer specifikt tillåter den svaga standardnyckeln åtkomst till privata läge och kontrolllägesfrågor som kräver autentisering, om inte begränsad av konfigurationen.

Apple utfärdar kritiska säkerhetsuppdateringar för OS X

Flera problem fanns i ntpd som skulle ha gjort det möjligt för en angripare att utlösa buffertflöden. Dessa problem åtgärdades genom förbättrad felkontroll.

Sårbarheterna i buffertöverflödet i ntpd kan tillåta en fjärren oautentiserad angripare att köra godtycklig skadlig kod med behörighetsnivån för ntpd -processen. Den svaga standardnyckeln och icke-kryptografiska slumptalsgeneratorn i ntp-keygen kan tillåta en angripare att få information om integritetskontroll och autentiseringskrypteringsscheman. Mer specifikt tillåter den svaga standardnyckeln åtkomst till privata läge och kontrolllägesfrågor som kräver autentisering, om inte begränsad av konfigurationen.

För att verifiera ntpd -versionen, skriv följande kommando i Terminal: what/usr/sbin/ntpd. Denna uppdatering innehåller följande versioner:

  • Mountain Lion: ntp-77.1.1
  • Mavericks:ntp-88.1.1

PÅBÖRJA GRATIS FÖRSÖKSPERIOD FÅ DIN Omedelbara säkerhetskort GRATIS

Tidsstämpel:

Mer från CyberSecurity Comodo