Apple Kritik OS X Güvenlik Güncellemeleri Yayınlıyor - Comodo Haberleri ve İnternet Güvenliği Bilgileri

Apple Kritik OS X Güvenlik Güncellemeleri Yayınladı – Comodo Haberleri ve İnternet Güvenliği Bilgileri

Apple Kritik OS X Güvenlik Güncelleştirmeleriyle İlgili Sorunlar Okuma zamanı: 1 dakika

Apple, Ağ Zaman Protokolü arka plan programındaki birden çok güvenlik açığını gidermek için OS X Mountain Lion, Mavericks ve Yosemite için kritik güvenlik güncellemeleri yayınladı. Bu güvenlik açıklarından yararlanılması, uzak saldırgan savunmasız bir sistemin kontrolünü ele geçirir.

Ntpd'deki arabellek taşması güvenlik açıkları, kimliği doğrulanmamış bir uzak saldırganın ntpd işleminin ayrıcalık düzeyiyle rastgele kötü amaçlı kod yürütmesine izin verebilir. Ntp-keygen'deki zayıf varsayılan anahtar ve kriptografik olmayan rasgele sayı üreteci, bir saldırganın bütünlük denetimi ve kimlik doğrulama şifreleme şemaları hakkında bilgi edinmesine izin verebilir. Daha spesifik olarak, zayıf varsayılan anahtar, yapılandırma ile sınırlandırılmamışsa, kimlik doğrulama gerektiren özel moda ve kontrol modu sorgularına erişime izin verir.

Apple Kritik OS X Güvenlik Güncelleştirmeleriyle İlgili Sorunlar

Ntpd'de bir saldırganın arabellek taşmalarını tetiklemesine izin verebilecek birkaç sorun vardı. Bu sorunlar, hata denetimi iyileştirilerek giderildi.

Ntpd'deki arabellek taşması güvenlik açıkları, kimliği doğrulanmamış bir uzak saldırganın ntpd işleminin ayrıcalık düzeyiyle rastgele kötü amaçlı kod yürütmesine izin verebilir. Ntp-keygen'deki zayıf varsayılan anahtar ve kriptografik olmayan rasgele sayı üreteci, bir saldırganın bütünlük denetimi ve kimlik doğrulama şifreleme şemaları hakkında bilgi edinmesine izin verebilir. Daha spesifik olarak, zayıf varsayılan anahtar, yapılandırma ile sınırlandırılmamışsa, kimlik doğrulama gerektiren özel moda ve kontrol modu sorgularına erişime izin verir.

Ntpd sürümünü doğrulamak için, Terminal'e şu komutu yazın: what / usr / sbin / ntpd. Bu güncelleme aşağıdaki sürümleri içerir:

  • Dağ Aslanı: ntp-77.1.1
  • Mavericks:ntp-88.1.1

DENEME SÜRÜMÜNE BAŞLA ANINDA GÜVENLİK PUANINI ÜCRETSİZ ALIN

Zaman Damgası:

Den fazla Siber Güvenlik