NTP Kritisk sikkerhedsopdatering til OS X udgivet af Apple

Anonim

Apple har udsendt en kritisk sikkerhedsopdatering til OS X-brugere, der har til formål at lappe en udnyttelse med netværkstidsprotokollen på de fleste Mac'er. Opdateringen er mærket presserende som "Installer denne opdatering så hurtigt som muligt" snarere end et traditionelt navn, hvilket måske indikerer vigtigheden af ​​at reparere det uspecificerede problem med Macs NTP.

Alle Mac-brugere bør følge rådene fra Apple og bruge et øjeblik på at installere sikkerhedsrettelsen.

Mac-brugere, der kører OS X Yosemite (10.10), OS X Mavericks (10.9) og OS X Mountain Lion (10.8), vil finde opdateringen tilgængelig nu i softwareopdateringsmekanismen i OS X, tilgængelig fra  Apple-menuen og ved at vælge "Softwareopdatering", er opdateringen kun på 1,4 MB og installeres meget hurtigt. Bemærk, at hvis du har aktiveret automatiske opdateringer til systemsoftware og sikkerhedsopdateringer, er NTP muligvis allerede installeret for dig, men det er alligevel værd at tjekke manuelt.

Udgivelsesbemærkningerne til sikkerhedsopdateringen siger: "Denne opdatering løser et kritisk sikkerhedsproblem med softwaren, der leverer Network Time Protocol-tjenesten på OS X, og anbefales til alle brugere"

Apple er angiveligt begyndt at automatisk pushe opdateringen til Mac-brugere, ifølge Reuters. De, der ikke er sikre på, om de har installeret opdateringen, kan manuelt kontrollere, hvilken version af NTP der er installeret på deres Mac ved at udstede følgende kommando i terminalen:

what /usr/sbin/ntpd

Apple diskuterer NTP-rettelsen her, og bemærker, at de opdaterede versioner vil være følgende som rapporteret af kommandoen 'what':

Forudsat at den rapporterede version er den samme som dem, er NTP-patchen blevet installeret. Nogle brugere kan have set følgende meddelelse på deres Mac-skrivebord, som angiver, at patchen er installeret selv:

Selvom det specifikke problem med Network Time Protocol (NTP) ikke er nævnt i opdateringsudgivelsesbemærkningerne, vedrører sikkerhedsopdateringen til OS X sandsynligvis denne fjernudførelsesfejl i NTP, som for nylig blev opdaget af Google medarbejdere.

Brugere skal ikke behøve at genstarte deres Mac-computere for at ændringerne kan træde i kraft.

Dette er ikke nødvendigt, men en nørdet ekstra for dem, der er nysgerrige, brugere kan manuelt genstarte NTP-serveren ved at fjerne markeringen og igen markere knappen "Indstil dato og klokkeslæt automatisk" i indstillingspanelet Dato & Tid af OS X ved at bruge ntpdate på kommandolinjen eller ved at dræbe "com.apple.preference.datetime.remoteservice”-processen og genindlæsning af Dato & Time-systempræferencepanelet.

NTP Kritisk sikkerhedsopdatering til OS X udgivet af Apple