Компоненты

Обновление от Apple наконец-то исправляет важные ошибки DNS

How to duplicate your Memoji on iPhone, iPad, and iPod touch — Apple Support

How to duplicate your Memoji on iPhone, iPad, and iPod touch — Apple Support
Anonim

Apple выпустила систему безопасности обновление для своей операционной системы Mac OS X, устранение критического недостатка в безопасности Интернета, который компания не смогла правильно исправить в конце июля.

Обновление для Mac OS X v. 10.5.5 было выпущено в понедельник, исправляя ошибки безопасности в Apple программное обеспечение, а также несколько компонентов с открытым исходным кодом, которые поставляются с операционной системой. В целом, исправлено более 25 ошибок.

Но проблема с Интернетом, которая связана с системой доменных имен (DNS), является наиболее широко распространенной проблемой.

Apple, как и многие другие операционные системы вендоры, были вынуждены исправить свое DNS-программное обеспечение после того, как исследователь безопасности Дэн Каминский обнаружил фундаментальную ошибку в способе создания такого типа программного обеспечения.

31 июля Apple попыталась исправить ошибку в Mac OS X, но эксперты по безопасности быстро обнаружил, что в то время как исправление ошибок Apple работало на стороне сервера, оно не устраняло проблему на клиентском программном обеспечении.

В патче пятницы Apple исправила недостаток программного обеспечения для Mac OS X Libresolv DNS, которое могло позволить злоумышленникам - сказал Эндрю Стормс (Andrew Storms), директор по операциям безопасности с поставщиком безопасности nCircle.

Libresolv поддерживается консорциумом Internet Systems Consortium (ISC). Несмотря на то, что ISC заплатил Libresolv ко времени последнего обновления безопасности от Apple, компания не включила это исправление ошибок в свое июльское обновление безопасности, сказал Шторм.

После тестирования обновления 10.5.5 в понедельник он сказал, что Mac OS X клиент теперь выполняет требуемую рандомизацию порта адреса, которая была добавлена ​​в исправление ошибок ISC. Это необходимо для того, чтобы сделать атаку отравления кешем гораздо сложнее.

Также исправлены в понедельник общие компоненты Mac OS, такие как Finder, Time Machine и ядро ​​Mac OS, а также компоненты с открытым исходным кодом, включая Ruby ClamAV и OpenSSH.

По меньшей мере девять исправлений устраняют недостатки, которые могут быть использованы злоумышленниками для запуска несанкционированного программного обеспечения на компьютере жертвы.