Kritična varnostna posodobitev NTP za OS X, ki jo je izdal Apple

Anonim

Apple je izdal kritično varnostno posodobitev za uporabnike OS X, katere cilj je popraviti izkoriščanje z omrežnim časovnim protokolom na večini računalnikov Mac. Posodobitev je nujno označena kot »Namesti to posodobitev čim prej« in ne z običajnim imenom, kar morda kaže na pomembnost popravka nedoločene težave z NTP za Mac.

Vsi uporabniki računalnikov Mac naj upoštevajo nasvet podjetja Apple in si vzamejo trenutek za namestitev varnostnega popravka.

Uporabniki Mac OS X Yosemite (10.10), OS X Mavericks (10.9) in OS X Mountain Lion (10.8) bodo našli posodobitev, ki je zdaj na voljo v mehanizmu za posodobitev programske opreme OS X, dostopnem na v meniju  Apple in z izbiro »Posodobitev programske opreme« je posodobitev velika samo 1,4 MB in se namesti zelo hitro. Upoštevajte, da če imate omogočene samodejne posodobitve za sistemsko programsko opremo in varnostne posodobitve, je bil NTP morda že nameščen za vas, vendar je vseeno vredno preveriti ročno.

Opombe ob izdaji za varnostno posodobitev pravijo: »Ta posodobitev obravnava kritično varnostno težavo s programsko opremo, ki zagotavlja storitev Network Time Protocol v OS X, in je priporočljiva za vse uporabnike«

Apple je menda začel samodejno pošiljati posodobitev uporabnikom Mac, poroča Reuters. Tisti, ki niso prepričani, ali so namestili posodobitev, lahko ročno preverijo, katera različica NTP je nameščena na njihovem Macu, tako da na terminalu izdajo naslednji ukaz:

kaj /usr/sbin/ntpd

Apple tukaj razpravlja o popravku NTP, pri čemer ugotavlja, da bodo posodobljene različice naslednje, kot poroča ukaz 'what':

Ob predpostavki, da je sporočena različica enaka tistim, je bil popravek NTP nameščen. Nekateri uporabniki so morda videli naslednje obvestilo na namizju Mac, ki označuje, da se je popravek namestil sam:

Čeprav posebna težava z omrežnim časovnim protokolom (NTP) ni omenjena v opombah ob izdaji posodobitve, se varnostna posodobitev za OS X verjetno nanaša na to napako pri oddaljenem izvajanju kode v NTP, ki jo je nedavno odkril Google zaposleni.

Uporabnikom ne bi bilo treba znova zagnati računalnikov Mac, da bi spremembe stopile v veljavo.

To ni potrebno, a geekovski dodatek za tiste, ki so radovedni, uporabniki lahko ročno znova zaženejo strežnik NTP tako, da počistijo in znova označijo gumb »Samodejno nastavi datum in čas« v plošči z nastavitvami Datum in čas OS X, z uporabo ntpdate v ukazni vrstici ali z uničenjem »com.apple.preference.datetime.remoteservice« in ponovno nalaganje plošče sistemskih nastavitev Datum in čas.

Kritična varnostna posodobitev NTP za OS X, ki jo je izdal Apple