Composants

Apple corrige enfin une faille DNS dangereuse

Live Pokémon Let's Go Évoli - Épisode de Shiny Hunting

Live Pokémon Let's Go Évoli - Épisode de Shiny Hunting
Anonim

Apple a enfin publié un correctif pour la faille DNS (Domain Name System) considérée comme l'une des vulnérabilités les plus dangereuses qui ait jamais touché Internet.

Apple a publié vendredi un avis de sécurité disant que patch corrigera l'implémentation d'Apple du serveur DNS Berkeley Internet Name Domain (BIND) sous Mac OS X 10.4.11, Mac OS X Server 10.4.11, Mac OS X 10.5.4 et Mac OS X Server 10.5.4.

La faille DNS permet à un attaquant d'exécuter une attaque d'empoisonnement du cache, où le trafic vers un nom de domaine légitime est redirigé vers un nom malveillant après une attaque sur un serveur DNS. L'utilisateur peut saisir le nom correct pour un site Web, mais en obtenir un faux, ce qui peut activer une attaque de phishing. Alors que certains utilisateurs peuvent remarquer s'ils sont dirigés vers une page Web bizarre, beaucoup de gens pourraient être bernés avec succès.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Apple fait partie d'une poignée de Les entreprises que les experts en sécurité ont dites ont réagi beaucoup trop lentement en réagissant au bogue du DNS. D'autres fournisseurs, notamment Cisco et Microsoft, avaient des correctifs prêts quand l'existence de la faille a été révélée le 8 juillet. Mais certains administrateurs réseau ont signalé des problèmes de compatibilité avec ces premiers correctifs.

FAI et fournisseurs principaux avec des logiciels DNS ou DNS Le chercheur en sécurité, Dan Kaminsky, a coordonné un effort secret de rapiéçage.

Les détails de l'exploitation de la faille ont finalement été divulgués le 21 juillet, rendant particulièrement vulnérable ceux qui ont des systèmes encore non corrigés.

De nombreux FAI Kaminsky a déclaré que ces entreprises progressent beaucoup trop lentement compte tenu du danger que représente la vulnérabilité. Certaines attaques ont été signalées.

Apple a également intégré une douzaine d'autres correctifs dans la mise à jour de sécurité. Les correctifs peuvent être téléchargés individuellement ou la fonction "mise à jour logicielle" peut être utilisée dans OS X pour télécharger le lot entier.