Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、OS XにおけるNTPの脆弱性を解消

Appleは、時刻の同期機能などを提供する「ntpd」に深刻な脆弱性が見つかった問題で、Mac OS XにおけるNTPの脆弱性を解消するアップデート「OS X NTP Security Update」を提供開始した。

ntpdにおいて、バッファオーバーフローにより、リモートよりコード実行が可能となる脆弱性「CVE-2014-9295」が含まれていることが判明したもの。アップデートにより脆弱性を解消することができる。

(Security NEXT - 2014/12/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み