Applen julkaisema NTP:n kriittinen tietoturvapäivitys OS X:lle
Apple on julkaissut OS X -käyttäjille kriittisen tietoturvapäivityksen, jonka tarkoituksena on korjata verkkoaikaprotokollan hyväksikäyttö useimmissa Maceissa. Päivitys on merkitty kiireellisesti "Asenna tämä päivitys mahdollisimman pian" perinteisen nimen sijaan, mikä ehkä osoittaa, että on tärkeää korjata määrittelemätön ongelma Macin NTP:n kanssa.
Kaikkien Mac-käyttäjien tulee kuunnella Applen neuvoja ja käyttää hetki suojauskorjauksen asentamiseen.
Mac-käyttäjät, joiden käyttöjärjestelmä on OS X Yosemite (10.10), OS X Mavericks (10.9) ja OS X Mountain Lion (10.8), löytävät päivityksen nyt saatavilla OS X:n ohjelmistopäivitysmekanismista, johon pääsee osoitteesta Apple-valikko ja valitsemalla "Ohjelmistopäivitys", päivitys on vain 1,4 Mt ja asentuu hyvin nopeasti. Huomaa, että jos olet ottanut käyttöön automaattiset päivitykset järjestelmäohjelmistoille ja tietoturvapäivityksille, NTP on mahdollisesti jo asennettu sinulle, mutta se kannattaa joka tapauksessa tarkistaa manuaalisesti.
Suojauspäivityksen julkaisutiedoissa sanotaan: "Tämä päivitys korjaa kriittisen tietoturvaongelman ohjelmistossa, joka tarjoaa Network Time Protocol -palvelun OS X:ssä, ja sitä suositellaan kaikille käyttäjille"
Apple on tiettävästi alkanut lähettää päivitystä automaattisesti Mac-käyttäjille Reutersin mukaan. Ne, jotka eivät ole varmoja, ovatko he asentaneet päivityksen, voivat manuaalisesti tarkistaa, mikä NTP-versio on asennettu heidän Maciinsa antamalla seuraava komento päätteessä:
what /usr/sbin/ntpd
Apple keskustelee NTP-korjauksesta tässä ja huomauttaa, että päivitetyt versiot ovat seuraavat 'what'-komennolla:
Jos oletetaan, että raportoitu versio on sama kuin ne, NTP-korjaus on asennettu. Jotkut käyttäjät ovat saattaneet nähdä seuraavan ilmoituksen Mac-työpöydällään, joka osoittaa, että korjaustiedosto on asennettu itse:
Vaikka erityistä Network Time Protocol (NTP) -ongelmaa ei mainita päivityksen julkaisutiedoissa, OS X:n tietoturvapäivitys liittyy todennäköisesti tähän NTP:n koodin etäsuoritusvirheeseen, jonka Google löysi äskettäin. työntekijät.
Käyttäjien ei tarvitse käynnistää Mac-tietokoneitaan uudelleen, jotta muutokset tulevat voimaan.
Tämä ei ole välttämätöntä, mutta utelias lisä. Käyttäjät voivat käynnistää NTP-palvelimen manuaalisesti uudelleen poistamalla valinnan ja tarkistamalla päivämäärän ja ajan asetuspaneelin "Aseta päivämäärä ja aika automaattisesti" -painikkeen uudelleen. OS X:stä käyttämällä ntpdatea komentorivillä tai tappamalla "com.apple.preference.datetime.remoteservice" -prosessi ja päivämäärä ja aika -järjestelmän asetuspaneelin uudelleenlataus.