NTP критична актуализация за сигурност за OS X, издадена от Apple
Apple издаде критична актуализация на сигурността за потребителите на OS X, насочена към коригиране на експлойт с протокола за мрежово време на повечето Mac. Актуализацията е означена спешно като „Инсталирайте тази актуализация възможно най-скоро“, а не с традиционно име, което може би показва важността на коригирането на неуточнения проблем с Macs NTP.
Всички потребители на Mac трябва да се вслушат в съвета на Apple и да отделят малко време, за да инсталират корекцията за сигурност.
Потребителите на Mac, работещи с OS X Yosemite (10.10), OS X Mavericks (10.9) и OS X Mountain Lion (10.8), ще намерят наличната актуализация сега в механизма за актуализиране на софтуера на OS X, достъпен от менюто Apple и като изберете „Актуализация на софтуера“, актуализацията е само 1,4 MB и се инсталира много бързо. Обърнете внимание, че ако имате активирани автоматични актуализации за системен софтуер и актуализации на защитата, NTP вероятно вече е инсталиран за вас, но все пак си струва да проверите ръчно.
Бележките по изданието за актуализацията на защитата казват: „Тази актуализация адресира критичен проблем със сигурността със софтуера, който предоставя услугата Network Time Protocol на OS X, и се препоръчва за всички потребители“
Съобщава се, че Apple е започнала автоматично да изпраща актуализацията на потребителите на Mac, според Reuters. Тези, които не са сигурни дали са инсталирали актуализацията, могат ръчно да проверят коя версия на NTP е инсталирана на техния Mac, като издадат следната команда на терминала:
какво /usr/sbin/ntpd
Apple обсъжда корекцията на NTP тук, отбелязвайки, че актуализираните версии ще бъдат следните, както се съобщава от командата „какво“:
Ако приемем, че отчетената версия е същата като тези, NTP корекцията е инсталирана. Някои потребители може да са видели следното известие на работния плот на своя Mac, което показва, че корекцията е инсталирана сама:
Въпреки че конкретният проблем с Network Time Protocol (NTP) не е споменат в бележките по версията на актуализацията, актуализацията на защитата за OS X вероятно се отнася до този дефект при дистанционно изпълнение на код в NTP, който наскоро беше открит от Google служители.
Потребителите не трябва да рестартират своите Mac, за да влязат в сила промените.
Това не е необходимо, но страхотна екстра за тези, които са любопитни, потребителите могат ръчно да рестартират NTP сървъра, като махнат отметката и отметнат отново бутона „Задаване на дата и час автоматично“ в панела за предпочитания за дата и час на OS X, като използвате ntpdate в командния ред или като убиете „com.apple.preference.datetime.remoteservice” и презареждане на системния панел за предпочитания за дата и час.