Uuendage NTP versiooni käsitsi operatsioonisüsteemides OS X Snow Leopard ja OS X Lion

NTP-protokoll-lõvi-leopard-turvapaik-0

Hiljuti käivitas Apple a "vaikne" turbevärskendus viidates NTP-protokollile, milles Google'i teadlane avastas vea mille abil ründaja saaks süsteemi üle kontrolli alla saada. Pean silmas vaikivat asja, sest modifikatsioon viitab väikesele failile ja protsessi taaskäivitamisele taustal, nii et ei olnud vajadust kasutaja protsessi häirida.

Selle värskendusega õnnestub NTP-versioon lappida, et see värskendada uusimale, et vältida meelevaldse koodi käivitamist selle protokolli kaudu. Kuid see on välja antud ainult ainult OS X versioonid 10.8 ja uuemadSee tähendab, et võimalike ohtude eest oleksid kaitstud ainult OS X Mountain Lion, Mavericks ja Yosemite, aga kuidas on varasemate süsteemidega?

Paigaldatud versiooni kontrollimiseks avage lihtsalt terminal ja sisestage järgmine käsk:

ntpd - versioon

Meil peaks olema versioon, mis on võrdne või suurem kui 4.2.8, kui mitte, laadime alla Xcode'i uusima versiooni Apple'i arendajaportaal või alates seda linki ja jätkame värskendamist. Teadma kui meil on uusim ehitis Apple kirjutame järgmise:

mida / usr / sbin / ntpd

Kui see vastab uuendatud versioonidele, on meie süsteem selle ohu eest kaitstud. Kui ei, siis saame veebisaidilt alla laadida NTP uusima versiooni seda linki.

Seejärel läheme allalaadimiste kausta ja topeltklõpsake failil tar.gz, et see samas allalaadimiskataloogis lahti pakkida.

Järgnevad laadige see fail alla kompileerimise lubamiseks OS X-is ja sarnaselt eelmisele, jätke see allalaadimiste kausta.

Lõpuks avame terminali ja sisestame turvapaigu konfigureerimiseks ja installimiseks järgmised käsud:

  1. cd ~ / Allalaadimised / ntp-4.2.8
  2. plaaster -p0 <~ / Allalaadimised / patch-ntpd-ntp_io.c.diff
  3. ./konfigureeri - prefiks = / usr
  4. tegema
  5. sudo installi

Sellega juba oleks lapitud süsteemi ja kaitstud (praegu) võimalike ohtude eest.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.