Naglabas ang Apple ng Update sa Seguridad para sa NTP Protocol sa OS X

NTP-protocol-security-update-0

Naglabas lang ng bago ang Apple update sa seguridad kung saan ayusin ang isang bug na naroroon sa pinakabagong mga operating system na inilabas ng kumpanya, para sa kadahilanang ito ang parehong OS X 10.10.1 Yosemite, OS X 10.9.5 Mavericks at OS X 10.8.5 Mountain Lion ay naapektuhan.

Partikular, ito ay isang kahinaan sa seguridad sa NTP protocol (Network Time Protocol) na awtomatikong magsasabay sa oras ng system sa mga server ng Apple kung saan ang isang remote na umaatake ay maaaring magpatupad ng di-makatwirang code

Sa kasong ito, maraming mga problema na nakaapekto sa ntpd daemon na ito, na papayagan ang isang umaatake na maging sanhi ng pag-apaw ng buffer. Ang bug na ito ay natuklasan sa pamamagitan ng pinabuting pag-check ng bug.

NTP-protocol-security-update-1

Isang bagay na ang priori ay tila hindi nakakasama tulad ng oras na pagsabay sa protokol ginamit sa pagitan ng mga server at Mac, ito ang magiging pamamaraan kung saan sinabi ng mananalakay na ma-access ang computer. Gayunpaman, nakita namin kung paano mabilis ang reaksyon ng Apple sa babalang ito na ibinigay ni Stephen Roettger ng koponan ng seguridad ng Google, upang masakop ang depekto sa seguridad.

Bagaman magagamit ang pag-update na ito para sa mga bersyon na nabanggit ko dati, maaari pa rin tayo suriin ang bersyon ng ntpd na na-install namin, para dito isusulat namin ang sumusunod na utos sa Terminal: ano / usr / sbin / ntpd.

Ilalapat ng pag-update na ito ang mga sumusunod na bersyon:

  • Mountain Lion: ntp-77.1.1
  • Mavericks:ntp-88.1.1
  • Yosemite: ntp-92.5.1

Upang i-download ito, i-access lamang ang mga update na tab ng Mac App Store. Ang pag-update na ito na may bigat na 1,4 Mb ay lubos na kritikal dahil sa peligro na kinakailangan nito, kaya malinaw na maaari itong maituring na praktikal na utos na pag-install.


Bumili ng domain
Interesado ka sa:
Ang mga sikreto sa matagumpay na paglulunsad ng iyong website

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.