OS X için Apple Tarafından Yayımlanan NTP Kritik Güvenlik Güncellemesi

Anonim

Apple, çoğu Mac'te ağ zaman protokolüyle bir açıktan yararlanmaya yama yapmayı amaçlayan OS X kullanıcıları için kritik bir güvenlik güncellemesi yayınladı. Güncelleme, geleneksel bir ad yerine acilen “Bu güncellemeyi mümkün olan en kısa sürede yükleyin” şeklinde etiketleniyor ve bu, belki de belirtilmeyen sorunun Mac NTP ile düzeltilmesinin önemini gösteriyor.

Tüm Mac kullanıcıları, Apple'ın tavsiyelerine kulak vermeli ve güvenlik düzeltme ekini yüklemek için bir dakika ayırmalıdır.

OS X Yosemite (10.10), OS X Mavericks (10.9) ve OS X Mountain Lion (10.8) çalıştıran Mac kullanıcıları, şu anda erişilebilen OS X Yazılım Güncelleme mekanizmasında bulunan güncellemeyi bulacaklar.  Apple menüsü ve “Yazılım Güncellemesi”ni seçerek güncelleme sadece 1.4MB olur ve çok hızlı yüklenir. Sistem yazılımı ve güvenlik güncellemeleri için otomatik güncellemeleri etkinleştirdiyseniz, NTP'nin muhtemelen sizin için zaten yüklenmiş olduğunu, ancak yine de manuel olarak kontrol etmeye değer olduğunu unutmayın.

Güvenlik güncellemesi için sürüm notları şöyle diyor: "Bu güncelleme, OS X'te Ağ Zaman Protokolü hizmetini sağlayan yazılımla ilgili kritik bir güvenlik sorununu giderir ve tüm kullanıcılar için önerilir"

Apple'ın Reuters'e göre güncellemeyi Mac kullanıcılarına otomatik olarak göndermeye başladığı bildirildi. Güncellemeyi yüklediklerinden emin olmayanlar, Terminal'de aşağıdaki komutu vererek Mac'lerinde NTP'nin hangi sürümünün yüklü olduğunu manuel olarak kontrol edebilir:

ne /usr/sbin/ntpd

Apple burada NTP düzeltmesini tartışıyor, güncellenen sürümlerin "ne" komutu tarafından bildirildiği gibi aşağıdaki gibi olacağını belirtiyor:

Bildirilen sürümün bunlarla aynı olduğu varsayılarak NTP yaması yüklenmiştir. Bazı kullanıcılar, Mac masaüstünde yamanın kendi kendine yüklendiğini gösteren aşağıdaki bildirimi görmüş olabilir:

Ağ Zaman Protokolü (NTP) ile ilgili belirli sorundan güncelleme sürüm notlarında bahsedilmese de, OS X güvenlik güncellemesi büyük ihtimalle Google tarafından yakın zamanda keşfedilen NTP'deki bu uzaktan kod yürütme hatasıyla ilgilidir. çalışanlar.

Herhangi bir değişikliğin geçerli olması için kullanıcıların Mac'lerini yeniden başlatması gerekmez.

Bu gerekli değildir, ancak merak edenler için bir ek bilgi, kullanıcılar, Tarih ve Saat tercih panelindeki “Tarih ve saati otomatik olarak ayarla” düğmesinin işaretini kaldırıp tekrar işaretleyerek NTP sunucusunu manuel olarak yeniden başlatabilir. komut satırında ntpdate kullanarak veya “com.apple.preference.datetime.remoteservice” işlemi ve Tarih ve Saat sistem tercihi panelinin yeniden yüklenmesi.

OS X için Apple Tarafından Yayımlanan NTP Kritik Güvenlik Güncellemesi