|
蘋果OS X對狂缺陷山獅補丁,小牛,約塞米蒂得到修復.灰鴿子下載,遠程控制軟件
1.jpg (13.51 KB, 下載次數(shù): 596)
下載附件
2015-3-26 11:57 上傳
蘋果公司發(fā)布了大量的安全更新OS X桌面和筆記本電腦操作系統(tǒng),包括修復狂安全套接字層/傳輸層協(xié)議錯誤。
公司今天表示,它已解決的bug——允許攻擊者破壞加密迫使服務器降級弱密碼鑰匙——通過刪除支持短暫的RSA密鑰。
只說狂影響連接服務器,支持出口實力RSA cupher套件。
怪物出現(xiàn)在1990年代末,前美國政府政策禁止出口強勁的加密,要求較弱的“export-grade”產(chǎn)品運往美國以外的客戶。
較弱的鍵后繼續(xù)使用軟件公司政策是罐頭,只是注意到今年INRIA組密碼,微軟研究院和IMDEA。
在其安全更新2015 - 002年的今天,蘋果公司表示,其修復可供三個版本的OS X,包括美洲獅10.8.5,小牛隊10.9.5和最新的約塞米蒂10.10.2。
蘋果也把其他幾個安全更新,包括三個缺陷在底層操作系統(tǒng)組件,可以用來執(zhí)行任意代碼與系統(tǒng)特權(quán)。
該公司還修補iCloud的鑰匙鏈上的身份驗證工具對攻擊者,灰鴿子使用教程,灰鴿子遠程控制軟件。
如果他們獲得一個特權(quán)中間人網(wǎng)絡位置,可以使用緩沖區(qū)溢出的受害者的系統(tǒng)上運行任意代碼的工具。
一個內(nèi)存地址空間布局的隨機錯誤,泄露的內(nèi)核地址和堆置換值的位置也是固定的。
這個缺陷被發(fā)現(xiàn)中國天主教徒的團隊使所謂的越獄蘋果的iOS移動操作系統(tǒng)。
漏洞允許用戶獲得管理員權(quán)限或root特權(quán)設備,為了安裝軟件比蘋果的應用商店從其他來源。 |
|