OS X SnowLeopardおよびOSXLionのNTPバージョンを手動で更新します

NTP-protocol-lion-leopard-security-patch-0

最近、Appleは 「サイレント」セキュリティアップデート Googleの研究者が使用するNTPプロトコルを参照する バグを発見 これにより、攻撃者はシステムを制御できるようになります。 変更は小さなファイルとバックグラウンドでのプロセスの再起動を参照しているため、プロセスでユーザーの邪魔をする必要がなかったため、サイレントなものを参照します。

この更新プログラムは、NTPのバージョンにパッチを適用して、このプロトコルを介した任意のコードの実行を回避するために利用可能な最新のものに更新します。 ただし、リリースされたのは OSXバージョン10.8以降つまり、OS X Mountain Lion、Mavericks、Yosemiteのみが脅威から保護されますが、以前のシステムはどうでしょうか。

インストールしたバージョンを確認するには、ターミナルを開いて次のコマンドを入力します。

ntpd --バージョン

4.2.8以上のバージョンが必要です。そうでない場合は、Xcodeの最新バージョンをからダウンロードします。 Appleデベロッパポータル またはから このリンク 更新を続行します。 知るために 最新のビルドがある場合 Appleによって、私たちは次のように書きます:

何/ usr / sbin / ntpd

更新されたバージョンと一致する場合、システムはこの脅威から保護されます。 そうでない場合は、次を使用してWebサイトからNTPの最新バージョンをダウンロードできます。 このリンク.

次に、ダウンロードフォルダーに移動し、tar.gzファイルをダブルクリックして、同じダウンロードフォルダーに解凍します。

以下は このファイルをダウンロードする OS Xでのコンパイルを許可し、前のものと同様に、ダウンロードフォルダーに残します。

ついに ターミナルを開きます セキュリティパッチを構成およびインストールするために、次のコマンドを導入します。

  1. cd〜 /ダウンロード/ntp-4.2.8
  2. パッチ-p0 <〜/ダウンロード/ patch-ntpd-ntp_io.c.diff
  3. ./configure --prefix = / usr
  4. make
  5. sudo make install

これですでに パッチが適用されます システムと(今のところ)起こりうる脅威から保護されています。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。