Az OS X NTP Security Update

Ez a dokumentum az OS X NTP Security Update biztonsági tartalmát ismerteti.

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma teljes körű kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. Az Apple-termékekkel kapcsolatos biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

Az Apple termékbiztonsági PGP-kulcsáról Az Apple termékbiztonsági PGP-kulcs használata című cikkben talál bővebb információkat.

Ahol csak lehetséges, a cikk CVE-azonosítójuk alapján hivatkozik az egyes biztonsági résekre.

Más biztonsági frissítésekről Az Apple biztonsági frissítései című cikkből tájékozódhat.

OS X NTP Security Update

  • ntpd

    A következőkhöz érhető el: OS X Mountain Lion 10.8.5, OS X Mavericks 10.9.5, OS X Yosemite 10.10.1

    Érintett terület: A távoli támadók tetszőleges programkód végrehajtását tudták előidézni.

    Leírás: Több probléma állt fenn az ntpd programban, amelyek miatt a támadók puffertúlcsordulást tudtak előidézni. A hibákat hatékonyabb hibaellenőrzéssel küszöbölték ki.

    Az ntpd verziójának ellenőrzéséhez írja be a következő parancsot a Terminalban: what /usr/sbin/ntpd. A frissítés az alábbi verziókat foglalja magában:

    • Mountain Lion: ntp-77.1.1
    • Mavericks: ntp-88.1.1
    • Yosemite: ntp-92.5.1

     

    CVE-azonosító

    CVE-2014-9295 : Stephen Roettger (Google Security Team)

Important: Egy harmadik fél weboldalának vagy termékeinek említése csak tájékoztató jellegű, és nem minősíthető ajánlásnak vagy jóváhagyásnak. Az Apple nem vállal felelősséget egy harmadik fél weboldalán található információk vagy termékek körével, teljesítményével vagy használatával kapcsolatban. Az Apple ezen információkat csak a felhasználók kényelme érdekében szolgáltatja. Az Apple nem ellenőrizte az ezen oldalakon található információkat, így nem vállal felelősséget azok pontosságáért vagy megbízhatóságáért. Az interneten található termékek vagy információk használatával kapcsolatban kockázati tényezőkkel kell számolni, melyekért az Apple nem vállal felelősséget. Kérjük, vegye figyelembe, hogy egy harmadik fél weboldala független az Apple-től, és az Apple nem tudja befolyásolni ezen oldalak tartalmát. További információkért lépjen kapcsolatba a gyártóval.
Közzététel dátuma: