|
蘋果OS X對(duì)狂缺陷山獅補(bǔ)丁,小牛,約塞米蒂得到修復(fù).灰鴿子下載,遠(yuǎn)程控制軟件
1.jpg (13.51 KB, 下載次數(shù): 600)
下載附件
2015-3-26 11:57 上傳
蘋果公司發(fā)布了大量的安全更新OS X桌面和筆記本電腦操作系統(tǒng),包括修復(fù)狂安全套接字層/傳輸層協(xié)議錯(cuò)誤。
公司今天表示,它已解決的bug——允許攻擊者破壞加密迫使服務(wù)器降級(jí)弱密碼鑰匙——通過刪除支持短暫的RSA密鑰。
只說狂影響連接服務(wù)器,支持出口實(shí)力RSA cupher套件。
怪物出現(xiàn)在1990年代末,前美國政府政策禁止出口強(qiáng)勁的加密,要求較弱的“export-grade”產(chǎn)品運(yùn)往美國以外的客戶。
較弱的鍵后繼續(xù)使用軟件公司政策是罐頭,只是注意到今年INRIA組密碼,微軟研究院和IMDEA。
在其安全更新2015 - 002年的今天,蘋果公司表示,其修復(fù)可供三個(gè)版本的OS X,包括美洲獅10.8.5,小牛隊(duì)10.9.5和最新的約塞米蒂10.10.2。
蘋果也把其他幾個(gè)安全更新,包括三個(gè)缺陷在底層操作系統(tǒng)組件,可以用來執(zhí)行任意代碼與系統(tǒng)特權(quán)。
該公司還修補(bǔ)iCloud的鑰匙鏈上的身份驗(yàn)證工具對(duì)攻擊者,灰鴿子使用教程,灰鴿子遠(yuǎn)程控制軟件。
如果他們獲得一個(gè)特權(quán)中間人網(wǎng)絡(luò)位置,可以使用緩沖區(qū)溢出的受害者的系統(tǒng)上運(yùn)行任意代碼的工具。
一個(gè)內(nèi)存地址空間布局的隨機(jī)錯(cuò)誤,泄露的內(nèi)核地址和堆置換值的位置也是固定的。
這個(gè)缺陷被發(fā)現(xiàn)中國天主教徒的團(tuán)隊(duì)使所謂的越獄蘋果的iOS移動(dòng)操作系統(tǒng)。
漏洞允許用戶獲得管理員權(quán)限或root特權(quán)設(shè)備,為了安裝軟件比蘋果的應(yīng)用商店從其他來源。 |
|