Apple випустила критичні оновлення системи безпеки OS X - новини Comodo та інформація про безпеку в Інтернеті

Apple випускає важливі оновлення системи безпеки OS X – новини Comodo та інформація про безпеку в Інтернеті

Apple випускає критичні оновлення безпеки OS X Час читання: 1 хвилин

Apple випустила критичні оновлення безпеки для OS X Mountain Lion, Mavericks і Yosemite, щоб усунути численні вразливості в демоні Network Time Protocol. Використання цих вразливостей може дозволити a віддалений зловмисник, щоб взяти під контроль вразливу систему.

Уразливості переповнення буфера в ntpd можуть дозволити віддаленому неавтентифікованому зловмиснику виконати довільний шкідливий код із рівнем привілеїв процесу ntpd. Слабкий ключ за замовчуванням і некриптографічний генератор випадкових чисел у ntp-keygen можуть дозволити зловмиснику отримати інформацію про перевірку цілісності та схеми шифрування автентифікації. Точніше, слабкий ключ за замовчуванням дозволяє отримати доступ до приватного режиму та запитів режиму керування, які вимагають автентифікації, якщо це не обмежено конфігурацією.

Apple випускає критичні оновлення безпеки OS X

У ntpd існувало кілька проблем, які могли б дозволити зловмиснику викликати переповнення буфера. Ці проблеми було вирішено за допомогою вдосконаленої перевірки помилок.

Уразливості переповнення буфера в ntpd можуть дозволити віддаленому неавтентифікованому зловмиснику виконати довільний шкідливий код із рівнем привілеїв процесу ntpd. Слабкий ключ за замовчуванням і некриптографічний генератор випадкових чисел у ntp-keygen можуть дозволити зловмиснику отримати інформацію про перевірку цілісності та схеми шифрування автентифікації. Точніше, слабкий ключ за замовчуванням дозволяє отримати доступ до приватного режиму та запитів режиму керування, які вимагають автентифікації, якщо це не обмежено конфігурацією.

Щоб перевірити версію ntpd, введіть таку команду в терміналі: what /usr/sbin/ntpd. Це оновлення містить такі версії:

  • Гірський лев: ntp-77.1.1
  • Mavericks: ntp-88.1.1

ПОЧНІТЬ БЕЗКОШТОВНУ ПРОБУ БЕЗКОШТОВНО ОТРИМАЙТЕ СВОЙ МОМЕНТАЛЬНИЙ СКОРЕКАРД

Часова мітка:

Більше від Кібербезпека Comodo