Apple brengt een beveiligingsupdate uit voor het NTP-protocol in OS X

NTP-protocol-beveiligingsupdate-0

Apple heeft zojuist een nieuwe uitgebracht beveiligingsupdate waarin een bug oplossen die aanwezig was in de nieuwste besturingssystemen die door het bedrijf zijn uitgebracht, om deze reden zijn zowel OS X 10.10.1 Yosemite, OS X 10.9.5 Mavericks als OS X 10.8.5 Mountain Lion getroffen.

Concreet is het een beveiligingsfout in het NTP-protocol (Network Time Protocol) dat automatisch de systeemtijd synchroniseert met die van de servers van Apple waar een externe aanvaller willekeurige code zou kunnen uitvoeren

In dit geval waren er verschillende problemen met deze ntpd-daemon, waardoor een aanvaller bufferoverflows kon veroorzaken. Deze bug is ontdekt door een verbeterde foutcontrole.

NTP-protocol-beveiligingsupdate-1

Iets dat a priori even onschadelijk lijkt als de tijdsynchronisatieprotocol gebruikt tussen de servers en de Mac, zou het de methode zijn waarmee de aanvaller toegang zou kunnen krijgen tot de computer. We hebben echter gezien hoe Apple snel reageerde op deze waarschuwing van Stephen Roettger van het Google-beveiligingsteam om het beveiligingslek te verhullen.

Hoewel deze update beschikbaar is voor de versies die ik eerder noemde, kunnen we dat nog steeds controleer versie van ntpd die we hebben geïnstalleerd.Om dit te doen zullen we het volgende commando in Terminal schrijven: what / usr / sbin / ntpd.

Deze update zou de volgende versies toepassen:

  • Bergleeuw: ntp-77.1.1
  • Buitenbeentjes: ntp-88.1.1
  • Yosemite: ntp-92.5.1

Om het te downloaden, opent u gewoon het updates tabblad van de Mac App Store. Deze update met een gewicht van 1,4 Mb is vrij kritisch vanwege het risico dat deze met zich meebrengt, dus het kan natuurlijk als praktisch een verplichte installatie worden beschouwd.


Koop een domein
Ben je geïnteresseerd in:
De geheimen voor het succesvol lanceren van uw website

Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.