Komponenter

Apple opdaterer endelig, løser vigtig DNS-fejl

Full Notion Tour | Kylie Stewart (2019 Edition)

Full Notion Tour | Kylie Stewart (2019 Edition)
Anonim

Apple har frigivet en sikkerhed opdatering til sit Mac OS X-operativsystem og fastsættelse af en kritisk sikkerhedsfejl på internettet, som virksomheden ikke havde løst korrekt i slutningen af ​​juli.

Sikkerhedsopdateringen Mac OS X v. 10.5.5 blev udgivet mandag og fastsætter sikkerhedsfejl i Apples software samt flere open source-komponenter, der leveres med operativsystemet. Alt i alt er mere end 25 fejl blevet patched.

Men internetfejlen, som har at gøre med Domain Name System (DNS), er det mest publicerede problem.

Apple, ligesom mange andre operativsystemer forhandlere, blev tvunget til at patchere sin DNS-software efter sikkerhedsforsker Dan Kaminsky opdagede en grundlæggende fejl i den måde, denne type software blev bygget på.

Apple havde forsøgt at patch fejlen i Mac OS X, men sikkerhedseksperter opdagede hurtigt, at mens Apples fejlrettelse fungerede på serversiden, løste det ikke problemet på klientsoftwaren.

Med mandagens lappe har Apple rettet en fejl i Mac OS X Libresolv DNS-softwaren, der kunne have tilladt angriberne at trick ofre til at besøge ondsindede websteder ved hjælp af, hvad der er kendt som et cacheforgiftningsanfald, siger Andrew Storms, direktør for sikkerhedsoperationer med sikkerhedsleverandøren nCircle.

Libresolv vedligeholdes af Internet Systems Consortium (ISC). Selv om ISC havde patcheret Libresolv på tidspunktet for Apples sidste sikkerhedsopdatering, omfattede virksomheden ikke denne fejlrettelse i sin sikkerhedsopdatering i juli, siger Storms.

Efter at have testet 10.5.5 opdateringen mandag, sagde han, at Mac OS X klient gør nu den nødvendige adresseportalisering, der blev tilføjet i ISCs fejlrettelse. Dette er nødvendigt for at gøre et cacheforgiftningsangreb meget vanskeligere at trække af.

Også patched Monday var almindelige Mac OS-komponenter som Finder, Time Machine og Mac OS-kernen samt open source-komponenter, herunder Ruby ClamAV og OpenSSH.

Mindst ni af patcherne retter fejl, der muligvis kan udnyttes af angriberne til at køre uautoriseret software på et offers computer.