Komponenter

Apple Update fixar slutligen viktigt DNS-fel

How to update your iPhone, iPad, or iPod touch — Apple Support

How to update your iPhone, iPad, or iPod touch — Apple Support
Anonim

Apple har släppt en säkerhet uppdatering för sitt operativsystem Mac OS X, som fastställde en kritisk säkerhetsfel för Internet som företaget misslyckades med korrekt patch i slutet av juli.

Mac OS X v. 10.5.5-säkerhetsuppdateringen släpptes måndag och fixar säkerhetsbuller i Apples programvara samt flera öppna källkomponenter som skickas med operativsystemet. Sammanlagt har mer än 25 buggar blivit patcherade.

Men Internetfelet, som har att göra med Domain Name System (DNS), är det mest publicerade problemet.

Apple, som många andra operativsystem säljare, var tvungen att patchera sin DNS-programvara efter säkerhetsforskare Dan Kaminsky upptäckte en grundläggande insats för hur denna typ av programvara byggdes.

Den 31 juli hade Apple försökt att klara av felet i Mac OS X, men säkerhetsexperter upptäckte snabbt att Apple-fixet fungerade på serverns sida, men problemet löste inte på klientprogramvaran.

Med måndagsplåstret har Apple fixat ett fel i Mac OS X Libresolv DNS-mjukvaran som kunde ha tillåtit angripare att trickoffer i att besöka onda webbplatser med hjälp av vad som är känt som en cache-förgiftningsattack, säger Andrew Storms, chef för säkerhetsverksamhet med säkerhetsleverantör nCircle.

Libresolv underhålls av Internet Systems Consortium (ISC). Även om ISC hade patched Libresolv vid tiden för Apples senaste säkerhetsuppdatering, inkluderade företaget inte denna buggfix i sin säkerhetsuppdatering i juli, säger Storms.

Efter att ha testat 10.5.5-uppdateringen måndagen sa han att Mac OS X klienten gör nu den obligatoriska adressports randomisering som lagts till i ISC: s buggfix. Det behövs för att göra en cache-förgiftningsattack mycket svårare att dra av.

Också patched Monday var vanliga Mac OS-komponenter som Finder, Time Machine och Mac OS-kärnan, liksom öppna källor, inklusive Ruby ClamAV och OpenSSH.

Åtminstone nio av fläckarna fixar brister som eventuellt kan utnyttjas av angripare att köra obehörig programvara på ett offerdatas dator.