為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要瞭解 Apple 產品安全性的更多相關資訊,請參閱 Apple 產品安全性網站。
如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。
如有可能,CVE ID 會用來參考安全漏洞的進一步資訊。
若要瞭解其他安全性更新,請參閱「Apple 安全性更新」。
OS X NTP 安全性更新
-
ntpd
適用於:OS X Mountain Lion v10.8.5、OS X Mavericks v10.9.5、OS X Yosemite v10.10.1
影響:遠端攻擊者可能可以執行任意程式碼
說明:ntpd 存在著許多問題,可能可讓攻擊者觸發緩衝區溢位。改良錯誤檢查機制後,已解決這些問題。
若要確認 ntpd 版本,請在「終端機」中輸入下列指令:what/usr/sbin/ntpd。此更新項目包含下列版本:
- Mountain Lion: ntp-77.1.1
- Mavericks: ntp-88.1.1
- Yosemite: ntp-92.5.1
CVE-ID
CVE-2014-9295:Google Security Team 的 Stephen Roettger