蘋果周一發布了一個非常重要的安全補丁,用來修復Network Time Protocol(NTP: 網絡時間協議 )存在的一個漏洞。 網絡時間協議(NTP)是一種通過因特網服務於計算機時鐘的時間同步協議。這個漏洞已影響到運行 OS X Yosemite、Mavericks 和 Mountain Lion 的 Mac 用戶。
這個存在於 NTPD(NTP 守護進程)漏洞,能夠允許遠程攻擊者出發緩沖區溢出,從而在受影響的 Mac 執行任意代碼。這是谷歌安全團隊早些時候發現的漏洞。
用戶可以打開終端輸入以下內容 “/usr/sbin/ntpd” 驗證 ntpd 的版本。安裝此安全補丁後的版本號應該是這樣的:
Mountain Lion: ntp-77.1.1
Mavericks: ntp-88.1.1
Yosemite: ntp-92.5.1