Apple lanzó el lunes por la noche un parche de seguridad urgente de OS X para abordar una vulnerabilidad en el servicio NTP (Network Time Protocol) del sistema operativo. Se insta a todos los usuarios de OS X Mountain Lion, OS X Mavericks y OS X Yosemite a que apliquen la actualización "lo antes posible".
Esta actualización soluciona un problema crítico de seguridad con el software que proporciona el servicio Network Time Protocol en OS X, y se recomienda para todos los usuarios.
Instale esta actualización lo antes posible.
Apple se ha negado a detallar la naturaleza exacta de la vulnerabilidad para evitar ayudar a los usuarios malintencionados que podrían actuar para explotarla, pero se cree que está relacionada con una falla identificada a principios de este mes por investigadores de seguridad de Google, lo que provocó una advertencia pública de los EE. UU. Departamento de Seguridad Nacional.
El protocolo de tiempo de red es un servicio importante utilizado por prácticamente todos los sistemas operativos modernos para configurar y coordinar automáticamente el reloj de un sistema con cualquiera de una serie de servidores de cronometraje en todo el mundo. Según los informes, la vulnerabilidad recientemente descubierta permite que un atacante ejecute código no autorizado con los mismos privilegios que el proceso NTP, y afecta a las implementaciones de NTP anteriores a la versión 4.2.8.
NTP es un protocolo de código abierto utilizado por muchas compañías además de Apple. Apple es la primera compañía en emitir una respuesta orientada al consumidor, pero aquellos que usan hardware y software de otras compañías que confían en las versiones afectadas del protocolo deberían estar atentos a actualizaciones similares en los próximos días.
Los usuarios de Mountain Lion, Mavericks y Yosemite pueden encontrar la actualización ahora en Actualización de software, o descargando manualmente la actualización correspondiente mediante los enlaces anteriores. Las actualizaciones pesan solo unos pocos megabytes cada una y no requieren un reinicio.
