Oppdater NTP-versjonen manuelt i OS X Snow Leopard og OS X Lion

NTP-protokoll-løve-leopard-sikkerhet-patch-0

Nylig har Apple lansert en "stille" sikkerhetsoppdatering angående NTP-protokollen, der en Google-forsker oppdaget en feil hvorved en angriper kunne få kontroll over systemet. Jeg refererer til det tause fordi modifikasjonen refererer til en liten fil og relanseringen av en bakgrunnsprosess, så det var ikke nødvendig å forstyrre brukeren i prosessen.

Denne oppdateringen klarer å lappe versjonen av NTP for å oppdatere den til den siste tilgjengelige for å unngå kjøring av vilkårlig kode gjennom denne protokollen. Imidlertid har den bare blitt utgitt eksklusivt for OS X versjoner 10.8 og nyereMed andre ord, bare OS X Mountain Lion, Mavericks og Yosemite vil være beskyttet mot mulige trusler, men hva med de tidligere systemene?

For å sjekke versjonen vi har installert, er det bare å åpne terminalen og skrive inn følgende kommando:

ntpd --versjon

Vi bør ha en versjon som er lik eller større enn 4.2.8, hvis ikke, vil vi laste ned den nyeste versjonen av Xcode fra Apple utviklerportal eller fra denne linken og vi vil fortsette med oppdateringen. Å vite hvis vi har den siste versjonen av Apple, vil vi skrive følgende:

hva / usr / sbin / ntpd

Hvis det samsvarer med de oppdaterte versjonene, vil systemet vårt være beskyttet mot denne trusselen. Hvis ikke, kan vi laste ned den nyeste versjonen av NTP fra nettstedet ved hjelp av denne linken.

Deretter går vi til nedlastingsmappen og dobbeltklikker på tar.gz-filen for å pakke den ut i samme nedlastingsmappe.

Følgende vil være last ned denne filen For å tillate kompilering i OS X, og som den forrige, la den være i nedlastingsmappen.

siste vi åpner terminalen og vi vil introdusere disse kommandoene for å konfigurere og installere sikkerhetsoppdateringen:

  1. cd ~ / Nedlastinger / ntp-4.2.8
  2. patch -p0 <~ / Nedlastinger / patch-ntpd-ntp_io.c.diff
  3. ./configure --prefix = / usr
  4. gjøre
  5. sudo gjør installasjon

Med dette allerede ville bli lappet systemet og beskyttet (for nå) mot mulige trusler.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.