Apple heeft gisterenavond een update uitgebracht voor meerdere beveiligingslekken in het Network Time Protocol (NTP) waardoor een aanvaller op Mac OS X willekeurige code kon uitvoeren. NTP is een protocol waarmee systemen de tijd voor verschillende diensten en applicaties kunnen synchroniseren.
Onderzoekers hadden verschillende problemen in NTP ontdekt waardoor een aanvaller in het ergste geval een buffer overflow kon veroorzaken, wat het uitvoeren van willekeurige code op het systeem mogelijk maakte. Het versturen van een enkel pakketje was hiervoor voldoende. De update van Apple verhelpt de problemen door betere foutcontroles.
Gebruikers van OS X Mountain Lion 10.8.5, OS X Mavericks 10.9.5 en OS X Yosemite 10.10.1 kunnen nu naar een nieuwere NTP-versie upgraden. Via het commando "what /usr/sbin/ntpd" kunnen gebruikers zien welke NTP-versie ze draaien. Na installatie van de update is dit voor Mountain Lion ntp-77.1.1, voor Mavericks ntp-88.1.1 en voor Yosemite ntp-92.5.1.
Deze posting is gelocked. Reageren is niet meer mogelijk.