蘋果公司發(fā)布了一個安全更新來解決操作系統(tǒng)下NTP服務(wù)的關(guān)鍵安全問題。公司建議所有用戶應(yīng)該立即使用這個補丁。
根據(jù)蘋果公司的頁面,更新的補丁漏洞可能允許攻擊者在遠(yuǎn)程系統(tǒng)上運行代碼:
影響:遠(yuǎn)程攻擊者可能執(zhí)行任意代碼。
描述:在NTP中存在的問題可能使攻擊者引發(fā)緩沖溢出,這些問題通過改進(jìn)錯誤檢查被解決。Dennis Fisher 說,NTP的漏洞很重要,以至于一個簡單的數(shù)據(jù)包就有可能利用它。
這些更新對操作系統(tǒng)v10.8.5、v10.9.5、v10.10.1都是有利的,而且還提供在“更新”區(qū)域下載。并且不用重啟計算機。