Kemas Kini Keselamatan Kritikal NTP untuk OS X Dikeluarkan oleh Apple

Anonim

Apple telah mengeluarkan kemas kini keselamatan kritikal kepada pengguna OS X yang bertujuan untuk menampal eksploitasi dengan protokol masa rangkaian pada kebanyakan Mac. Kemas kini dilabelkan dengan segera sebagai "Pasang kemas kini ini secepat mungkin" dan bukannya nama tradisional, mungkin menunjukkan kepentingan menampal isu yang tidak dinyatakan dengan NTP Mac.

Semua pengguna Mac harus mematuhi nasihat daripada Apple dan mengambil sedikit masa untuk memasang patch keselamatan.

Pengguna Mac yang menjalankan OS X Yosemite (10.10), OS X Mavericks (10.9) dan OS X Mountain Lion (10.8) akan mendapati kemas kini tersedia sekarang dalam mekanisme Kemas Kini Perisian OS X, boleh diakses daripada menu  Apple dan dengan memilih "Kemas Kini Perisian", kemas kini hanya 1.4MB dan dipasang dengan cepat. Ambil perhatian bahawa jika anda telah mendayakan kemas kini automatik untuk perisian sistem dan kemas kini keselamatan, NTP mungkin telah dipasang untuk anda, tetapi ia patut disemak secara manual juga.

Nota keluaran untuk kemas kini keselamatan menyatakan: “Kemas kini ini menangani isu keselamatan kritikal dengan perisian yang menyediakan perkhidmatan Protokol Masa Rangkaian pada OS X dan disyorkan untuk semua pengguna”

Apple dilaporkan telah mula menolak kemas kini secara automatik kepada pengguna Mac, menurut Reuters. Mereka yang tidak pasti sama ada mereka telah memasang kemas kini boleh menyemak versi NTP yang dipasang pada Mac mereka secara manual dengan mengeluarkan arahan berikut di Terminal:

what /usr/sbin/ntpd

Apple membincangkan pembetulan NTP di sini, dengan menyatakan bahawa versi yang dikemas kini adalah seperti berikut seperti yang dilaporkan oleh arahan 'apa':

Dengan mengandaikan versi yang dilaporkan semula adalah sama dengan versi tersebut, tampung NTP telah dipasang. Sesetengah pengguna mungkin telah melihat pemberitahuan berikut pada desktop Mac mereka, yang menunjukkan tampung dipasang sendiri:

Walaupun isu khusus dengan Network Time Protocol (NTP) tidak disebut dalam nota keluaran kemas kini, kemas kini keselamatan untuk OS X berkemungkinan berkaitan dengan kecacatan pelaksanaan kod jauh ini dalam NTP yang ditemui baru-baru ini oleh Google pekerja.

Pengguna seharusnya tidak perlu but semula Mac mereka untuk sebarang perubahan berkuat kuasa.

Ini tidak perlu, tetapi tambahan aneh bagi mereka yang ingin tahu, pengguna boleh memulakan semula pelayan NTP secara manual dengan menyahtanda dan menyemak semula butang "Tetapkan tarikh dan masa secara automatik" dalam panel pilihan Tarikh & Masa OS X, menggunakan ntpdate pada baris arahan, atau dengan membunuh "com.proses apple.preference.datetime.remoteservice” dan memuat semula panel keutamaan sistem Tarikh & Masa.

Kemas Kini Keselamatan Kritikal NTP untuk OS X Dikeluarkan oleh Apple