Apple lansează actualizarea de securitate pentru protocolul NTP pe OS X

NTP-protocol-securitate-actualizare-0

Apple tocmai a lansat un nou actualizare de securitate în care remediați o eroare care a fost prezent în cele mai recente sisteme de operare lansate de companie, din acest motiv au fost afectate atât OS X 10.10.1 Yosemite, OS X 10.9.5 Mavericks, cât și OS X 10.8.5 Mountain Lion.

Mai exact, este un defect de securitate în protocolul NTP (Network Time Protocol) care ar sincroniza automat ora sistemului cu cea a serverelor Apple în care un atacator la distanță ar putea executa cod arbitrar

În acest caz, au existat mai multe probleme care au afectat acest daemon ntpd, ceea ce ar fi permis unui atacator să provoace debordări de tampon. Această eroare a fost descoperită printr-o verificare îmbunătățită a erorilor.

NTP-protocol-securitate-actualizare-1

Ceva care a priori pare la fel de inofensiv ca protocol de sincronizare a timpului utilizată între servere și Mac, ar fi metoda prin care atacatorul menționat ar putea accesa computerul. Cu toate acestea, am văzut cum Apple a reacționat rapid la acest avertisment dat de Stephen Roettger din echipa de securitate Google, pentru a acoperi defectul de securitate.

Deși această actualizare este disponibilă pentru versiunile pe care le-am menționat anterior, putem totuși verificați versiunea din ntpd pe care l-am instalat, pentru aceasta vom scrie următoarea comandă în Terminal: what / usr / sbin / ntpd.

Această actualizare ar aplica următoarele versiuni:

  • Lion Mountain: ntp-77.1.1
  • Mavericks:ntp-88.1.1
  • Yosemite: ntp-92.5.1

Pentru al descărca, pur și simplu accesați fișierul fila actualizări din Mac App Store. Această actualizare cu o greutate de 1,4 Mb este destul de critică datorită riscului pe care îl implică, deci, evident, poate fi considerată practic o instalare obligatorie.


Cumpărați un domeniu
Te interesează:
Secretele pentru a vă lansa site-ul cu succes

Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.