עדכון אבטחה קריטי NTP עבור OS X פורסם על ידי אפל

Anonim

אפל פרסמה עדכון אבטחה קריטי למשתמשי OS X שמטרתו לתקן ניצול עם פרוטוקול זמן הרשת ברוב מחשבי המק. העדכון מסומן בדחיפות כ"התקן את העדכון הזה בהקדם האפשרי" ולא בשם מסורתי, אולי מעיד על החשיבות של תיקון הבעיה הלא מוגדרת עם NTP של Macs.

כל משתמשי Mac צריכים להישמע לעצת אפל ולהקדיש רגע להתקנת תיקון האבטחה.

משתמשי Mac המריצים את OS X Yosemite (10.10), OS X Mavericks (10.9) ו-OS X Mountain Lion (10.8) ימצאו את העדכון הזמין כעת במנגנון עדכון תוכנה של OS X, הנגיש מ- OS X את תפריט Apple  ובחירת "עדכון תוכנה", העדכון הוא 1.4MB בלבד ומותקן מהר מאוד. שים לב שאם יש לך עדכונים אוטומטיים מופעלים עבור תוכנת מערכת ועדכוני אבטחה, ייתכן שה-NTP כבר הותקן עבורך, אבל בכל מקרה כדאי לבדוק ידנית.

בהערות ההפצה של עדכון האבטחה אומרות: "עדכון זה מטפל בבעיית אבטחה קריטית בתוכנה המספקת את שירות Network Time Protocol ב-OS X, ומומלץ לכל המשתמשים"

לפי הדיווחים Apple החלה לדחוף אוטומטית את העדכון למשתמשי Mac, לפי רויטרס. מי שלא בטוח אם הוא התקין את העדכון יכול לבדוק ידנית איזו גרסה של NTP מותקנת ב-Mac על ידי הוצאת הפקודה הבאה בטרמינל:

what /usr/sbin/ntpd

Apple דנה כאן בתיקון ה-NTP, ומציינת שהגרסאות המעודכנות יהיו הבאות כפי שדווחו על ידי הפקודה 'what':

בהנחה שהגרסה שדווחה חזרה זהה לאלה, תיקון NTP הותקן. ייתכן שחלק מהמשתמשים ראו את ההודעה הבאה על שולחן העבודה של ה-Mac, המציינת שהתיקון מותקן בעצמו:

למרות שהבעיה הספציפית ב-Network Time Protocol (NTP) אינה מוזכרת בהערות המהדורה של העדכון, עדכון האבטחה עבור OS X נוגע ככל הנראה לפגם זה בביצוע קוד מרחוק ב-NTP שהתגלה לאחרונה על ידי Google עובדים.

משתמשים לא צריכים לאתחל את מחשבי ה-Mac שלהם כדי ששינויים כלשהם ייכנסו לתוקף.

זה לא הכרחי, אבל תוספת חנונית למי שסקרן, משתמשים יכולים להפעיל מחדש את שרת NTP באופן ידני על ידי ביטול הסימון וסימון מחדש של כפתור "הגדר תאריך ושעה אוטומטית" בחלונית העדפות תאריך ושעה של OS X, באמצעות ntpdate בשורת הפקודה, או על ידי הרג את ה-"com.תהליך apple.preference.datetime.remoteservice" וטעינה מחדש של לוח העדפות מערכת תאריך ושעה.

עדכון אבטחה קריטי NTP עבור OS X פורסם על ידי אפל