關於 OS X NTP 安全性更新

本文說明 OS X NTP 安全性更新的安全性內容。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要瞭解 Apple 產品安全性的更多相關資訊,請參閱 Apple 產品安全性網站。

如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。

如有可能,CVE ID 會用來參考安全漏洞的進一步資訊。

若要瞭解其他安全性更新,請參閱「Apple 安全性更新」。

OS X NTP 安全性更新

  • ntpd

    適用於:OS X Mountain Lion v10.8.5、OS X Mavericks v10.9.5、OS X Yosemite v10.10.1

    影響:遠端攻擊者可能可以執行任意程式碼

    說明:ntpd 存在著許多問題,可能可讓攻擊者觸發緩衝區溢位。改良錯誤檢查機制後,已解決這些問題。

    若要確認 ntpd 版本,請在「終端機」中輸入下列指令:what/usr/sbin/ntpd。此更新項目包含下列版本:

    • Mountain Lion: ntp-77.1.1
    • Mavericks: ntp-88.1.1
    • Yosemite: ntp-92.5.1

    CVE-ID

    CVE-2014-9295:Google Security Team 的 Stephen Roettger

重要事項:協力廠商網站與產品的資訊僅為提供訊息之目的,且不構成背書或建議。Apple 對於協力廠商網站所提及之資訊或產品的選擇、效能或運用,概不負責。Apple 提供此資訊僅供使用者之便。Apple 未測試這些網站上的資訊,且對於其準確性或可靠性不具有任何立場。在網際網路上所得之資訊或產品有其危險性,Apple 對於該內容概不負責。請瞭解協力廠商網站與 Apple 各自為獨立個體,Apple 對於該網站的內容不具有控制權。請洽詢廠商以瞭解詳情。

發佈日期: