Per proteggere i propri clienti, Apple non divulga, illustra o conferma alcun problema relativo alla sicurezza prima di aver eseguito un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. Per ulteriori informazioni consulta il sito web sulla sicurezza dei prodotti Apple.
Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple leggi l'articolo Come usare la chiave PGP per la sicurezza dei prodotti Apple.
Quando possibile, vengono utilizzati ID CVE per fornire ulteriori informazioni sulle vulnerabilità.
Per informazioni su altri aggiornamenti di sicurezza consulta Aggiornamenti di sicurezza Apple.
Aggiornamento di sicurezza NTP di OS X
-
ntpd
Disponibile per: OS X Mountain Lion 10.8.5, OS X Mavericks 10.9.5, OS X Yosemite 10.10.1
Impatto: un malintenzionato collegato in remoto potrebbe eseguire un codice arbitrario
Descrizione: in ntpd erano presenti molti problemi che avrebbero permesso a un malintenzionato di provocare un overflow del buffer. Questi problemi sono stati risolti tramite il miglioramento del controllo degli errori.
Per verificare la versione ntpd, digita il seguente comando in Terminale: what /usr/sbin/ntpd. Questo aggiornamento include le seguenti versioni:
- Mountain Lion: ntp-77.1.1
- Mavericks: ntp-88.1.1
- Yosemite: ntp-92.5.1
CVE-ID
CVE-2014-9295: Stephen Roettger del Google Security Team