關於 OS X NTP 安全性更新

本文說明 OS X NTP 安全性更新的安全性內容。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要瞭解 Apple 產品安全性的更多相關資訊,請參閱 Apple 產品安全性網站。

如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。

如有可能,CVE ID 會用來參考安全漏洞的進一步資訊。

若要瞭解其他安全性更新,請參閱「Apple 安全性更新」。

OS X NTP 安全性更新

  • ntpd

    適用於:OS X Mountain Lion v10.8.5、OS X Mavericks v10.9.5、OS X Yosemite v10.10.1

    影響:遠端攻擊者可能可以執行任意程式碼

    說明:ntpd 存在著許多問題,可能可讓攻擊者觸發緩衝區溢位。改良錯誤檢查機制後,已解決這些問題。

    若要確認 ntpd 版本,請在「終端機」中輸入下列指令:what/usr/sbin/ntpd。此更新項目包含下列版本:

    • Mountain Lion: ntp-77.1.1
    • Mavericks: ntp-88.1.1
    • Yosemite: ntp-92.5.1

    CVE-ID

    CVE-2014-9295:Google Security Team 的 Stephen Roettger

發佈日期: