image

Apple dicht NTP-beveiligingslekken in Mac OS X

dinsdag 23 december 2014, 10:07 door Redactie, 4 reacties

Apple heeft gisterenavond een update uitgebracht voor meerdere beveiligingslekken in het Network Time Protocol (NTP) waardoor een aanvaller op Mac OS X willekeurige code kon uitvoeren. NTP is een protocol waarmee systemen de tijd voor verschillende diensten en applicaties kunnen synchroniseren.

Onderzoekers hadden verschillende problemen in NTP ontdekt waardoor een aanvaller in het ergste geval een buffer overflow kon veroorzaken, wat het uitvoeren van willekeurige code op het systeem mogelijk maakte. Het versturen van een enkel pakketje was hiervoor voldoende. De update van Apple verhelpt de problemen door betere foutcontroles.

Gebruikers van OS X Mountain Lion 10.8.5, OS X Mavericks 10.9.5 en OS X Yosemite 10.10.1 kunnen nu naar een nieuwere NTP-versie upgraden. Via het commando "what /usr/sbin/ntpd" kunnen gebruikers zien welke NTP-versie ze draaien. Na installatie van de update is dit voor Mountain Lion ntp-77.1.1, voor Mavericks ntp-88.1.1 en voor Yosemite ntp-92.5.1.

Reacties (4)
23-12-2014, 11:06 door Anoniem
Kreeg gisteren op mijn Mac een klein dialoogvenster te zien waar een update gemeld werd.
Ik vermoedde al dat het NTP betrof.
23-12-2014, 11:12 door [Account Verwijderd] - Bijgewerkt: 23-12-2014, 11:15
[Verwijderd]
23-12-2014, 11:29 door Anoniem
Door Shanghai:
Via het commando "what /usr/sbin/ntpd" kunnen gebruikers zien welke NTP-versie ze draaien.

Het commando: what /usr/sbin/ntpd moet in de Terminal wel zonder haakjes worden ingevoerd. Anders werkt het niet.

*facepalm...*
23-12-2014, 14:49 door Anoniem
Apple dicht NTP-beveiligingslekken in Mac OS X
En helpt dit nou ook tegen de NTP die zit ingebakken in je router, en waar die Apple op wordt aangesloten?...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.