Компоненты

Яблоко Наконец патчи Опасная ошибка DNS

Ð§ÐµÑ ÐºÐ°Ñ Ð ÐµÐ·Ð³Ð¸Ð½ÐºÐ° Ð ÐµÐ²Ñ Ñ ÐºÐ° ÐºÐ»Ð°Ñ Ñ Ð½Ð¾ Ñ Ð°Ð½Ñ Ñ ÐµÑ !

Ð§ÐµÑ ÐºÐ°Ñ Ð ÐµÐ·Ð³Ð¸Ð½ÐºÐ° Ð ÐµÐ²Ñ Ñ ÐºÐ° ÐºÐ»Ð°Ñ Ñ Ð½Ð¾ Ñ Ð°Ð½Ñ Ñ ÐµÑ !
Anonim

Apple наконец выпустила патч для ошибки DNS (Domain Name System), которая считается одной из самых опасных уязвимостей, когда-либо затрагивающих Интернет.

В пятницу Apple опубликовала сообщение о безопасности, в котором говорится, что патч исправит реализацию Apple DNS-сервера Berkeley Internet Name Domain (BIND) в Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.4 и Mac OS X Server v10.5.4.

Недостаток DNS позволяет злоумышленнику выполнить атаку отравления кешем, когда трафик на законное доменное имя перенаправляется на злонамеренный после атаки на DNS-сервер. Пользователь может ввести правильное имя для веб-сайта, но вместо этого получить поддельный, который может включить фишинг-атаку. Хотя некоторые пользователи могут заметить, что они направлены на нечетную веб-страницу, многие люди могут быть успешно обмануты.

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]

Apple является одним из немногих компании, о которых говорят эксперты по безопасности, слишком медленно реагировали на ошибку DNS. Другие поставщики, включая Cisco и Microsoft, имели готовые заплаты, когда существование недостатка было раскрыто 8 июля. Однако некоторые сетевые администраторы сообщили о проблемах совместимости с этими ранними исправлениями.

Провайдеры и крупные поставщики с программным обеспечением DNS или службами DNS прикладные исправления после открытия первооткрывателя, исследователя безопасности Дэна Камински, скоординировали тайные попытки исправления.

Подробности о том, как использовать этот недостаток, были в конце концов просочились 21 июля, что делает уязвимые системы с незащищенными системами особенно уязвимыми.

Многие интернет-провайдеры по-прежнему не исправляли свои системы, и Каминский сказал, что эти компании продвигаются слишком медленно, учитывая опасность, которую представляет уязвимость. Сообщается о некоторых атаках.

Apple также проверила еще дюжину других исправлений в обновлении безопасности. Исправления могут быть загружены индивидуально или функция «обновления программного обеспечения» может быть использована в OS X для загрузки всей партии.