Komponentit

Pag-update ng Apple sa Pangwakas na Pag-aayos ng Mahalaga DNS Bug

Как обновить приложения на iPhone

Как обновить приложения на iPhone
Anonim

update para sa Mac OS X na operating system, pag-aayos ng isang kritikal na kapintasan sa seguridad sa Internet na nabigo ang kumpanya upang maayos na maayos sa huli ng Hulyo.

Ang Mac OS X v. 10.5.5 update ng seguridad ay inilabas Lunes, pag-aayos ng mga bug sa seguridad sa Apple software pati na rin ang ilang mga bukas na pinagmulan ng mga sangkap na nagpapadala sa operating system. Sa lahat, higit sa 25 mga bug ang na-patched.

Ngunit ang Internet flaw, na may kinalaman sa Domain Name System (DNS), ay ang pinakalawak na publisidad na isyu.

Apple, tulad ng maraming iba pang operating system ay napilitang i-patch ang software ng DNS nito matapos tiktikan ng security researcher na si Dan Kaminsky ang isang pangunahing bug sa paraan ng ganitong uri ng software na binuo.

Noong Hulyo 31, tinangka ni Apple na i-patch ang kapintasan sa Mac OS X, Sa mabilisang natuklasan na habang ang bug fix ng Apple ay nagtrabaho sa gilid ng server, hindi ito ayusin ang isyu sa software ng client.

Sa patch ng Lunes, naitakda ng Apple ang isang kapintasan sa Mac OS X Libresolv DNS software na maaaring pinapayagan ang mga attackers Ang mga biktima ng paglalabag sa pagbisita sa mga malisyosong Web site na gumagamit ng kung ano ang kilala bilang isang pag-atake ng pagkalason sa cache, sinabi ng Andrew Storms, direktor ng mga operasyon sa seguridad na may security vendor nCircle. Kahit na ang ISC ay may patched Libresolv sa panahon ng huling pag-update ng seguridad ng Apple, ang kumpanya ay hindi kasama ang bug fix na ito sa update ng seguridad Hulyo, Sinabi Storms.

Pagkatapos ng pagsubok ang 10.5.5 update Lunes, sinabi niya na ang Mac OS X ngayon ay ginagawa ng kliyente ang kinakailangang randomization ng port ng address na naidagdag sa bug fix ng ISC. Ito ay kinakailangan upang gumawa ng pag-atake ng cache pagkalason mas mahirap na pull off.

Patched din Lunes ay karaniwang mga sangkap ng Mac OS tulad ng Finder, Time Machine at ang Mac OS kernel, pati na rin ang open-source components kabilang ang Ruby ClamAV at OpenSSH.

Hindi bababa sa siyam sa mga patches ayusin ang mga kakulangan na posibleng mapagsamantalahan ng mga attackers upang magpatakbo ng hindi awtorisadong software sa computer ng biktima.