ส่วนประกอบ

Apple Update แก้ไขข้อบกพร่องของ DNS ที่สำคัญ

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

Apple ได้ออกการรักษาความปลอดภัย ปรับปรุงสำหรับระบบปฏิบัติการ Mac OS X ของตนเพื่อแก้ไขข้อบกพร่องด้านความปลอดภัยทางอินเทอร์เน็ตที่สำคัญซึ่ง บริษัท ไม่สามารถแก้ไขได้ในปลายเดือนกรกฎาคม

การอัปเดตการรักษาความปลอดภัยของ Mac OS X v. 10.5.5 ได้รับการเผยแพร่เมื่อวันจันทร์ซึ่งเป็นการแก้ไขข้อบกพร่องด้านความปลอดภัยในแอปเปิ้ล ซอฟต์แวร์รวมทั้งส่วนประกอบโอเพนซอร์สต่างๆที่มาพร้อมกับระบบปฏิบัติการ ข้อบกพร่องของอินเทอร์เน็ตมากกว่า 25 ข้อได้รับการแก้ไขแล้ว

ข้อบกพร่องทางอินเทอร์เน็ตซึ่งเกี่ยวข้องกับ Domain Name System (DNS) เป็นปัญหาที่ได้รับการเผยแพร่อย่างกว้างขวางมากที่สุด

แอปเปิ้ลเช่นเดียวกับระบบปฏิบัติการอื่น ๆ อีกมากมาย ผู้ขายถูกบังคับให้แก้ไขซอฟต์แวร์ DNS หลังจากที่นักวิจัยด้านความปลอดภัย Dan Kaminsky ได้ค้นพบข้อผิดพลาดพื้นฐานในรูปแบบของซอฟต์แวร์นี้ <วันที่ 31 กรกฎาคมแอปเปิลได้พยายามแก้ไขข้อบกพร่องใน Mac OS X แต่ผู้เชี่ยวชาญด้านความปลอดภัย ได้อย่างรวดเร็วพบว่าในขณะที่แก้ไขข้อบกพร่องของ Apple ทำงานด้านเซิร์ฟเวอร์ก็ไม่ได้แก้ไขปัญหาเกี่ยวกับซอฟต์แวร์ไคลเอ็นต์

ด้วยแพทช์วันจันทร์ของ Apple ได้แก้ไขข้อบกพร่องในซอฟต์แวร์ DNS Libresolv Mac OS X ซึ่งอาจทำให้ผู้บุกรุกสามารถโจมตีได้ Andrew Storms ผู้อำนวยการฝ่ายปฏิบัติการรักษาความปลอดภัยกับผู้จำหน่ายระบบรักษาความปลอดภัย n วงกลมกล่าวว่า Libresolv ได้รับการปรับปรุงโดย Internet Systems Consortium (ISC) แม้ว่า ISC จะติดตั้ง Libresolv ในช่วงเวลาที่มีการปรับปรุงความปลอดภัยล่าสุดของ Apple แต่ บริษัท ยังไม่ได้รวมการแก้ไขข้อบกพร่องนี้ไว้ในการปรับปรุงความปลอดภัยฉบับเดือนกรกฎาคม Storms กล่าวว่าหลังจากทดสอบการอัปเดต 10.5.5 ในวันจันทร์ที่ผ่านมาเขากล่าวว่า Mac OS X ขณะนี้ลูกค้ากำลังทำแบบสุ่มตัวอย่างพอร์ตที่อยู่ที่ต้องการซึ่งได้รับการเพิ่มในการแก้ไขข้อบกพร่องของ ISC นี่เป็นสิ่งที่จำเป็นในการโจมตีแคชเป็นพิษมากขึ้นยากที่จะดึงออก

วันจันทร์เป็นส่วนประกอบของ Mac OS ทั่วไปเช่น Finder, Time Machine และเคอร์เนล Mac OS รวมทั้งส่วนประกอบโอเพนซอร์สรวมถึง Ruby ClamAV และ OpenSSH

อย่างน้อยเก้าข้อแก้ไขข้อบกพร่องที่ผู้บุกรุกสามารถโจมตีโดยใช้ซอฟต์แวร์ที่ไม่ได้รับอนุญาตบนคอมพิวเตอร์ของเหยื่อ