Komponente

Apple Update konačno popravlja važnu DNS-ovu pogrešku

OBRIJANI VLOG, MARFI ME NIJE PREPOZNAO | Novi TV Setup

OBRIJANI VLOG, MARFI ME NIJE PREPOZNAO | Novi TV Setup
Anonim

Apple je objavio sigurnosni ažuriranje za svoj operativni sustav Mac OS X, popravljajući kritični nedostatak internetske sigurnosti koji tvrtka nije uspjela ispravno zakrpati krajem srpnja.

Mac OS X v. 10.5.5 sigurnosno ažuriranje objavljeno je u ponedjeljak, popravljajući sigurnosne greške u Appleovim softver, kao i nekoliko open-source komponenti koje isporučuju s operativnim sustavom. Sve u svemu, više od 25 bugova je zakrpan.

Apple je, kao i mnogi drugi operacijski sustavi, najčešće objavljen problem. [

] Apple je, me utim, povezan s Domain Name System (DNS) dobavljači su morali zakrpati svoj DNS softver nakon što je istraživač sigurnosti Dan Kaminsky otkrio temeljnu grešku u načinu na koji je ova vrsta softvera izgrađena.

Apple je 31. srpnja pokušao ukloniti nedostatak u Mac OS X-u, ali sigurnosni stručnjaci brzo je otkrio kako dok je Appleov program za ispravljanje pogrešaka radio na strani poslužitelja, nije riješio problem na klijentskom softveru.

Uz zakrpu u ponedjeljak, Apple je uklonio nedostatak u softveru Mac OS X Libresolv DNS koji bi mogao dopustiti da napadači žrtve trikova u posjete zlonamjernim web stranicama koristeći ono što je poznato kao napad trovanja u predmemoriji, rekao je Andrew Storms, direktor sigurnosnih operacija s tvrtkom nCircle sigurnosti.

Libresolv održava Internet Systems Consortium (ISC). Iako je ISC zakrpao Libresolv do trenutka kada je Apple prošao posljednje sigurnosno ažuriranje, tvrtka nije uključila ovaj popravak bugova u srpanjskom sigurnosnom ažuriranju, objavio je Storms.

Nakon testiranja u ažuriranju 10.5.5 u ponedjeljak, rekao je da je Mac OS X klijent sada radi potrebnu randomizaciju portova adresa koja je dodana u ISC-ovom bugu. To je potrebno da se napravi napada s trovanjem u predmemoriju mnogo teže izvaditi.

Također su zakazane ponedjeljke bile uobičajene komponente sustava Mac OS kao što su Finder, Time Machine i kernel Mac OS, kao i komponente otvorenog izvora, uključujući Ruby ClamAV i

Najmanje devet zakrpa popravlja nedostatke koje bi mogli iskoristiti napadači za pokretanje neovlaštenog softvera na žrtvinom računalu.