Actualització crítica de seguretat NTP per a OS X publicada per Apple

Anonim

Apple ha emès una actualització de seguretat crítica per als usuaris d'OS X amb l'objectiu de corregir un exploit amb el protocol de temps de xarxa a la majoria de Mac. L'actualització s'etiqueta amb urgència com "Instal·la aquesta actualització tan aviat com sigui possible" en lloc d'un nom tradicional, potser indicant la importància de corregir el problema no especificat amb el NTP de Mac.

Tots els usuaris de Mac haurien de seguir els consells d'Apple i dedicar-se un moment a instal·lar el pegat de seguretat.

Els usuaris de Mac amb OS X Yosemite (10.10), OS X Mavericks (10.9) i OS X Mountain Lion (10.8) trobaran l'actualització disponible ara al mecanisme d'actualització de programari d'OS X, accessible des de al menú  Apple i escollint "Actualització de programari", l'actualització només té 1,4 MB i s'instal·la molt ràpidament. Tingueu en compte que si teniu les actualitzacions automàtiques habilitades per al programari del sistema i les actualitzacions de seguretat, és possible que l'NTP ja s'hagi instal·lat per a vos altres, però val la pena comprovar-ho manualment de totes maneres.

Les notes de la versió de l'actualització de seguretat diuen: "Aquesta actualització aborda un problema de seguretat crític amb el programari que proporciona el servei Network Time Protocol a OS X i es recomana per a tots els usuaris"

Segons Reuters,Apple ha començat a enviar automàticament l'actualització als usuaris de Mac. Aquells que no estiguin segurs d'haver instal·lat l'actualització poden comprovar manualment quina versió de NTP està instal·lada al seu Mac emetent l'ordre següent al terminal:

what /usr/sbin/ntpd

Apple parla de la correcció de NTP aquí, assenyalant que les versions actualitzades seran les següents tal com informa l'ordre "què":

Suposant que la versió que s'ha informat és la mateixa que aquestes, s'ha instal·lat el pedaç NTP. És possible que alguns usuaris hagin vist la notificació següent a l'escriptori del Mac, que indica que el pedaç s'ha instal·lat:

Tot i que el problema específic amb el protocol de temps de xarxa (NTP) no s'esmenta a les notes de la versió de l'actualització, és probable que l'actualització de seguretat per a OS X correspongui a aquesta fallada d'execució de codi remota a NTP que Google va descobrir recentment. empleats.

Els usuaris no haurien de reiniciar els seus Mac perquè els canvis tinguin efecte.

Això no és necessari, però un extra geek per a aquells que tinguin curiositat, els usuaris poden reiniciar manualment el servidor NTP desmarcant i tornant a marcar el botó "Estableix la data i l'hora automàticament" dins del tauler de preferències Data i hora. d'OS X, utilitzant ntpdate a la línia d'ordres o matant el "com.apple.preference.datetime.remoteservice” i tornant a carregar el tauler de preferències del sistema Data i hora.

Actualització crítica de seguretat NTP per a OS X publicada per Apple