NTP Kritisk säkerhetsuppdatering för OS X släppt av Apple
Apple har utfärdat en kritisk säkerhetsuppdatering till OS X-användare som syftar till att korrigera en exploatering med nätverkstidsprotokollet på de flesta Mac-datorer. Uppdateringen är märkt brådskande som "Installera den här uppdateringen så snart som möjligt" snarare än ett traditionellt namn, vilket kanske indikerar vikten av att korrigera det ospecificerade problemet med Macs NTP.
Alla Mac-användare bör följa råden från Apple och ta en stund att installera säkerhetskorrigeringen.
Mac-användare som kör OS X Yosemite (10.10), OS X Mavericks (10.9) och OS X Mountain Lion (10.8) hittar uppdateringen tillgänglig nu i mekanismen för mjukvaruuppdatering för OS X, tillgänglig från Apple-menyn och genom att välja "Programuppdatering" är uppdateringen bara 1,4 MB och installeras mycket snabbt. Observera att om du har aktiverat automatiska uppdateringar för systemprogramvara och säkerhetsuppdateringar, har NTP:en möjligen redan installerats åt dig, men det är värt att kontrollera manuellt ändå.
Releasenoterna för säkerhetsuppdateringen säger: "Denna uppdatering åtgärdar ett kritiskt säkerhetsproblem med programvaran som tillhandahåller Network Time Protocol-tjänsten på OS X, och rekommenderas för alla användare"
Apple har enligt uppgift börjat automatiskt skicka uppdateringen till Mac-användare, enligt Reuters. De som inte är säkra på om de har installerat uppdateringen kan manuellt kontrollera vilken version av NTP som är installerad på deras Mac genom att utfärda följande kommando i terminalen:
what /usr/sbin/ntpd
Apple diskuterar NTP-fixen här och noterar att de uppdaterade versionerna kommer att vara följande som rapporterats av kommandot "what":
Förutsatt att versionen som rapporterats är densamma som de, har NTP-patchen installerats. Vissa användare kan ha sett följande meddelande på sina Mac-skrivbord, vilket indikerar att patchen har installerats:
Även om det specifika problemet med Network Time Protocol (NTP) inte nämns i uppdateringsinformationen, hänför sig säkerhetsuppdateringen för OS X sannolikt till det här felet i fjärrkörning av kod i NTP som nyligen upptäcktes av Google anställda.
Användare ska inte behöva starta om sina Mac-datorer för att några ändringar ska träda i kraft.
Detta är inte nödvändigt, men en nördig extra för de som är nyfikna, användare kan manuellt starta om NTP-servern genom att avmarkera och markera knappen "Ställ in datum och tid automatiskt" i inställningspanelen Datum och tid. av OS X, med hjälp av ntpdate på kommandoraden, eller genom att döda "com.apple.preference.datetime.remoteservice”-processen och laddar om systeminställningspanelen för datum och tid.