Actualizare de securitate critică NTP pentru OS X lansată de Apple

Anonim

Apple a emis o actualizare critică de securitate pentru utilizatorii OS X, menită să corecteze un exploit cu protocolul de timp de rețea pe majoritatea Mac-urilor. Actualizarea este etichetată urgent ca „Instalați această actualizare cât mai curând posibil”, mai degrabă decât un nume tradițional, indicând probabil importanța corectării problemei nespecificate cu NTP-ul Mac.

Toți utilizatorii de Mac ar trebui să țină cont de sfaturile de la Apple și să acorde un moment pentru a instala corecția de securitate.

Utilizatorii de Mac care rulează OS X Yosemite (10.10), OS X Mavericks (10.9) și OS X Mountain Lion (10.8) vor găsi actualizarea disponibilă acum în mecanismul de actualizare software al OS X, accesibil din din meniul  Apple și alegând „Actualizare software”, actualizarea are doar 1,4 MB și se instalează foarte repede. Rețineți că, dacă aveți actualizări automate activate pentru software-ul de sistem și actualizările de securitate, este posibil ca NTP-ul să fi fost deja instalat pentru dvs., dar oricum merită verificat manual.

Notele de lansare pentru actualizarea de securitate spun: „Această actualizare abordează o problemă critică de securitate cu software-ul care furnizează serviciul Network Time Protocol pe OS X și este recomandat tuturor utilizatorilor”

Apple a început să transmită automat actualizarea către utilizatorii de Mac, potrivit Reuters. Cei care nu sunt siguri dacă au instalat actualizarea pot verifica manual ce versiune de NTP este instalată pe Mac, lansând următoarea comandă la Terminal:

ce /usr/sbin/ntpd

Apple discută remedierea NTP aici, observând că versiunile actualizate vor fi următoarele, după cum este raportat de comanda „ce”:

Presupunând că versiunea raportată este aceeași cu cele, patch-ul NTP a fost instalat. Este posibil ca unii utilizatori să fi văzut următoarea notificare pe desktop-ul lor Mac, care indică corecțiile instalate în sine:

Deși problema specifică cu Network Time Protocol (NTP) nu este menționată în notele de lansare a actualizării, actualizarea de securitate pentru OS X se referă probabil la acest defect de execuție a codului de la distanță în NTP, care a fost descoperit recent de Google angajați.

Utilizatorii nu ar trebui să-și repornească Mac-urile pentru ca orice modificare să aibă efect.

Acest lucru nu este necesar, dar un plus geek pentru cei curioși, utilizatorii pot reporni manual serverul NTP debifând și rebifând butonul „Setați automat data și ora” din panoul de preferințe Data și ora. de OS X, folosind ntpdate la linia de comandă, sau prin uciderea fișierului „com.apple.preference.datetime.remoteservice” și reîncărcarea panoului de preferințe de sistem Data și ora.

Actualizare de securitate critică NTP pentru OS X lansată de Apple