Apple lëshon një azhurnim të sigurisë për protokollin NTP në OS X

NTP-protokoll-siguri-azhurnim-0

Apple sapo lëshoi ​​një të re azhurnimi i sigurisë në të cilën rregulloni një të metë e cila ishte e pranishme në sistemet e fundit operative të lëshuara nga kompania, për këtë arsye janë prekur si OS X 10.10.1 Yosemite, OS X 10.9.5 Mavericks ashtu edhe OS X 10.8.5 Mountain Lion.

Konkretisht, është një e metë e sigurisë në protokollin NTP (Protokolli i Kohës së Rrjetit) që automatikisht do të sinkronizojë kohën e sistemit me atë të serverave të Apple ku një sulmues i largët mund të ekzekutojë një kod arbitrar

Në këtë rast, kishte disa probleme që prekën këtë demon të ntpd, i cili do të kishte lejuar një sulmues të shkaktojë tejmbushje të buffer-it. Ky defekt është zbuluar përmes kontrollit të përmirësuar të gabimeve.

NTP-protokoll-siguri-azhurnim-1

Diçka që apriori duket po aq e padëmshme sa ajo protokolli i sinkronizimit të kohës e përdorur midis serverave dhe Mac, do të ishte metoda me të cilën sulmuesi në fjalë mund të hynte në kompjuter. Sidoqoftë, ne kemi parë se si Apple ka reaguar shpejt ndaj këtij paralajmërimi të dhënë nga Stephen Roettger i ekipit të sigurisë së Google, për të mbuluar të metën e sigurisë.

Edhe pse ky azhurnim është i disponueshëm për versionet që përmenda më parë, ne përsëri mundemi versioni i kontrollit të ntpd që kemi instaluar, për këtë do të shkruajmë komandën vijuese në Terminal: what / usr / sbin / ntpd.

Ky azhurnim do të zbatonte versionet e mëposhtme:

  • Luani i Malit: ntp-77.1.1
  • Mavericks: ntp-88.1.1
  • Yosemite: ntp-92.5.1

Për ta shkarkuar, thjesht hyni në Skeda e azhurnimeve të Mac App Store. Ky azhurnim me peshë 1,4 Mb është mjaft kritik për shkak të rrezikut që përfshin, kështu që padyshim që mund të konsiderohet praktikisht një instalim i detyrueshëm.


Bleni një domen
Ju intereson:
Sekretet për të nisur me sukses faqen tuaj të internetit

Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.