Apple phát hành các bản cập nhật bảo mật quan trọng cho OS X - Comodo News và Internet Security Information

Apple phát hành các bản cập nhật bảo mật quan trọng cho OS X – Comodo News và Internet Security Information

Apple phát hành các bản cập nhật bảo mật quan trọng cho OS X Thời gian đọc: 1 phút

Apple đã phát hành các bản cập nhật bảo mật quan trọng cho OS X Mountain Lion, Mavericks và Yosemite để giải quyết nhiều lỗ hổng trong daemon Network Time Protocol. Việc khai thác các lỗ hổng này có thể cho phép xa kẻ tấn công để kiểm soát một hệ thống dễ bị tấn công.

Các lỗ hổng tràn bộ đệm trong ntpd có thể cho phép kẻ tấn công không được xác thực từ xa thực thi mã độc hại tùy ý với mức đặc quyền của quy trình ntpd. Khóa mặc định yếu và trình tạo số ngẫu nhiên không mật mã trong ntp-keygen có thể cho phép kẻ tấn công lấy thông tin liên quan đến các lược đồ mã hóa xác thực và kiểm tra tính toàn vẹn. Cụ thể hơn, phím mặc định yếu cho phép truy cập vào chế độ riêng tư và các truy vấn chế độ điều khiển yêu cầu xác thực, nếu không bị hạn chế bởi cấu hình.

Apple phát hành các bản cập nhật bảo mật quan trọng cho OS X

Một số vấn đề tồn tại trong ntpd có thể cho phép kẻ tấn công kích hoạt lỗi tràn bộ đệm. Những vấn đề này đã được giải quyết thông qua việc kiểm tra lỗi được cải thiện.

Các lỗ hổng tràn bộ đệm trong ntpd có thể cho phép kẻ tấn công không được xác thực từ xa thực thi mã độc hại tùy ý với mức đặc quyền của quy trình ntpd. Khóa mặc định yếu và trình tạo số ngẫu nhiên không mật mã trong ntp-keygen có thể cho phép kẻ tấn công lấy thông tin liên quan đến các lược đồ mã hóa xác thực và kiểm tra tính toàn vẹn. Cụ thể hơn, phím mặc định yếu cho phép truy cập vào chế độ riêng tư và các truy vấn chế độ điều khiển yêu cầu xác thực, nếu không bị hạn chế bởi cấu hình.

Để xác minh phiên bản ntpd, hãy nhập lệnh sau vào Terminal: what / usr / sbin / ntpd. Bản cập nhật này bao gồm các phiên bản sau:

  • Sư tử núi: ntp-77.1.1
  • Mavericks:ntp-88.1.1

BẮT ĐẦU DÙNG THỬ MIỄN PHÍ NHẬN MIỄN PHÍ SCORECARD NGAY LẬP TỨC

Dấu thời gian:

Thêm từ An ninh mạng Comodo