Kritisches NTP-Sicherheitsupdate für OS X von Apple veröffentlicht

Anonim

Apple hat ein wichtiges Sicherheitsupdate für OS X-Benutzer herausgegeben, das darauf abzielt, einen Exploit mit dem Netzwerkzeitprotokoll auf den meisten Macs zu patchen. Das Update wird dringend als „Installieren Sie dieses Update so bald wie möglich“ und nicht als herkömmlicher Name bezeichnet, was möglicherweise darauf hinweist, wie wichtig es ist, das nicht näher bezeichnete Problem mit dem Macs NTP zu beheben.

Alle Mac-Benutzer sollten den Rat von Apple beherzigen und sich einen Moment Zeit nehmen, um den Sicherheitspatch zu installieren.

Mac-Benutzer, die OS X Yosemite (10.10), OS X Mavericks (10.9) und OS X Mountain Lion (10.8) ausführen, finden das jetzt verfügbare Update im Software-Update-Mechanismus von OS X, auf den zugegriffen werden kann im  Apple-Menü und durch Auswahl von „Software-Update“ ist das Update nur 1,4 MB groß und sehr schnell installiert. Beachten Sie, dass, wenn Sie automatische Updates für Systemsoftware und Sicherheitsupdates aktiviert haben, das NTP möglicherweise bereits für Sie installiert wurde, aber es lohnt sich trotzdem, es manuell zu überprüfen.

In den Versionshinweisen für das Sicherheitsupdate heißt es: „Dieses Update behebt ein kritisches Sicherheitsproblem mit der Software, die den Network Time Protocol-Dienst unter OS X bereitstellt, und wird allen Benutzern empfohlen.“

Apple hat laut Reuters Berichten zufolge damit begonnen, das Update automatisch an Mac-Benutzer zu pushen. Diejenigen, die sich nicht sicher sind, ob sie das Update installiert haben, können manuell überprüfen, welche Version von NTP auf ihrem Mac installiert ist, indem sie den folgenden Befehl im Terminal eingeben:

was /usr/sbin/ntpd

Apple bespricht den NTP-Fix hier und weist darauf hin, dass die aktualisierten Versionen die folgenden sein werden, wie vom Befehl „what“ gemeldet:

Angenommen, die zurückgemeldete Version ist dieselbe wie diese, wurde der NTP-Patch installiert. Einige Benutzer haben möglicherweise die folgende Benachrichtigung auf ihrem Mac-Desktop gesehen, die darauf hinweist, dass der Patch selbst installiert wurde:

Obwohl das spezifische Problem mit dem Network Time Protocol (NTP) in den Versionshinweisen des Updates nicht erwähnt wird, bezieht sich das Sicherheitsupdate für OS X wahrscheinlich auf diesen Remote-Code-Ausführungsfehler in NTP, der kürzlich von Google entdeckt wurde Angestellte.

Benutzer sollten ihre Macs nicht neu starten müssen, damit Änderungen wirksam werden.

Dies ist nicht notwendig, aber ein geekiges Extra für diejenigen, die neugierig sind. Benutzer können den NTP-Server manuell neu starten, indem sie die Sch altfläche „Datum und Uhrzeit automatisch einstellen“ im Einstellungsfeld „Datum und Uhrzeit“ deaktivieren und erneut aktivieren von OS X, indem Sie ntpdate in der Befehlszeile verwenden oder die Datei „com.apple.preference.datetime.remoteservice“ verarbeiten und das Systemeinstellungsfenster „Datum & Uhrzeit“ neu laden.

Kritisches NTP-Sicherheitsupdate für OS X von Apple veröffentlicht