ส่วนประกอบ

Apple ได้ออกแพทช์สำหรับข้อบกพร่องของ DNS (Domain Name System) เป็นช่องโหว่ที่อันตรายที่สุดที่เคยมีผลต่ออินเทอร์เน็ต

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ข้อบกพร่อง DNS ช่วยให้ผู้โจมตีสามารถโจมตีแคชได้โดยที่การรับส่งข้อมูลไปยังชื่อโดเมนที่ถูกต้องถูกเปลี่ยนเส้นทางไปยังอีเมลที่เป็นอันตรายหลังจากการโจมตีบนเซิร์ฟเวอร์ DNS ผู้ใช้สามารถพิมพ์ชื่อที่ถูกต้องสำหรับเว็บไซต์ แต่ได้รับปลอมหนึ่งแทนซึ่งสามารถใช้การโจมตีแบบฟิชชิ่งได้ ในขณะที่ผู้ใช้บางคนอาจสังเกตเห็นว่าพวกเขาถูกนำไปยังหน้าเว็บที่ดูแปลก ๆ หรือไม่ก็ตามหลายคนอาจถูกหลอกได้สำเร็จ

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

แอปเปิ้ลเป็นหนึ่งใน บริษัท ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่ามีปฏิกิริยาตอบสนองกับข้อผิดพลาด DNS ช้าเกินไป ผู้จำหน่ายรายอื่น ๆ รวมถึง Cisco และ Microsoft มีแพทช์พร้อมเมื่อมีการเปิดเผยข้อบกพร่องดังกล่าวในวันที่ 8 กรกฎาคม แต่ผู้ดูแลระบบเครือข่ายบางรายได้รายงานปัญหาความเข้ากันได้กับแพทช์ต้น ๆ

ผู้ให้บริการอินเทอร์เน็ตและผู้จัดจำหน่ายรายใหญ่ที่มีซอฟต์แวร์ DNS หรือบริการ DNS ผู้ใช้งานด้านความปลอดภัย Dan Kaminsky ได้ประสานความพยายามในการแก้ไขความลับ

รายละเอียดเกี่ยวกับการใช้ประโยชน์จากช่องโหว่นี้ถูกรั่วไหลออกไปในที่สุดเมื่อวันที่ 21 กรกฎาคมทำให้ผู้ที่มีระบบที่ยังไม่ได้ติดตั้งโดยเฉพาะอย่างยิ่งมีความเสี่ยง

ISPs จำนวนมาก ยังคงไม่ได้แก้ไขระบบของพวกเขาและ Kaminsky กล่าวว่า บริษัท เหล่านี้กำลังเคลื่อนที่ช้าเกินไปเนื่องจากเสี่ยงต่อความอ่อนแอที่เกิดขึ้น มีรายงานการโจมตีบางอย่าง

แอ็ปเปิ้ลได้รวมเอาการแก้ไขอื่น ๆ อีก 12 ฉบับในการปรับปรุงความปลอดภัย สามารถดาวน์โหลดการแก้ไขได้เป็นรายบุคคลหรือคุณลักษณะ "update software" สามารถใช้ใน OS X เพื่อดาวน์โหลดชุดงานทั้งหมด