|
蘋果OS X對狂缺陷山獅補丁,小牛,約塞米蒂得到修復.灰鴿子下載,遠程控制軟件
1.jpg (13.51 KB, 下載次數: 596)
下載附件
2015-3-26 11:57 上傳
蘋果公司發布了大量的安全更新OS X桌面和筆記本電腦操作系統,包括修復狂安全套接字層/傳輸層協議錯誤。
公司今天表示,它已解決的bug——允許攻擊者破壞加密迫使服務器降級弱密碼鑰匙——通過刪除支持短暫的RSA密鑰。
只說狂影響連接服務器,支持出口實力RSA cupher套件。
怪物出現在1990年代末,前美國政府政策禁止出口強勁的加密,要求較弱的“export-grade”產品運往美國以外的客戶。
較弱的鍵后繼續使用軟件公司政策是罐頭,只是注意到今年INRIA組密碼,微軟研究院和IMDEA。
在其安全更新2015 - 002年的今天,蘋果公司表示,其修復可供三個版本的OS X,包括美洲獅10.8.5,小牛隊10.9.5和最新的約塞米蒂10.10.2。
蘋果也把其他幾個安全更新,包括三個缺陷在底層操作系統組件,可以用來執行任意代碼與系統特權。
該公司還修補iCloud的鑰匙鏈上的身份驗證工具對攻擊者,灰鴿子使用教程,灰鴿子遠程控制軟件。
如果他們獲得一個特權中間人網絡位置,可以使用緩沖區溢出的受害者的系統上運行任意代碼的工具。
一個內存地址空間布局的隨機錯誤,泄露的內核地址和堆置換值的位置也是固定的。
這個缺陷被發現中國天主教徒的團隊使所謂的越獄蘋果的iOS移動操作系統。
漏洞允許用戶獲得管理員權限或root特權設備,為了安裝軟件比蘋果的應用商店從其他來源。 |
|