Composants

Apple Update corrige enfin un bug DNS important

Comprendre le DNS en 5 minutes

Comprendre le DNS en 5 minutes
Anonim

Apple a publié une sécurité mise à jour pour son système d'exploitation Mac OS X, corrigeant une faille de sécurité Internet critique que la société n'avait pas corrigée correctement fin juillet.

La mise à jour de sécurité Mac OS X v. 10.5.5 a été publiée lundi, corrigeant les bugs de sécurité dans Apple logiciel ainsi que plusieurs composants open-source livrés avec le système d'exploitation. En tout, plus de 25 bugs ont été corrigés.

Mais la faille Internet, qui concerne le DNS (Domain Name System), est le problème le plus médiatisé.

Apple, comme beaucoup d'autres systèmes d'exploitation Les fournisseurs ont été contraints de patcher son logiciel DNS après que le chercheur en sécurité Dan Kaminsky a découvert un bug fondamental dans la construction de ce type de logiciel.

Le 31 juillet, Apple avait tenté de corriger la faille de Mac OS X rapidement découvert que tandis que le correctif d'Apple fonctionnait sur le côté serveur, il n'a pas résolu le problème sur le logiciel client.

Avec le correctif de lundi, Apple a corrigé une faille dans le logiciel DNS Mac OS X Libresolv »Andrew Storms, directeur des opérations de sécurité chez le fournisseur de sécurité nCircle, explique qu'Andresolv est géré par l'Internet Systems Consortium (ISC). Bien qu'ISC ait corrigé Libresolv au moment de la dernière mise à jour de sécurité d'Apple, la compagnie n'a pas inclus cette correction de bogue dans sa mise à jour de sécurité de juillet.

Après avoir testé la mise à jour 10.5.5 lundi, Le client effectue maintenant la randomisation de port d'adresse requise qui a été ajoutée dans le correctif de bogue d'ISC.

Des composants Mac OS courants tels que Finder, Time Machine et le noyau Mac OS, ainsi que des composants open-source tels que Ruby ClamAV et des composants Open Source ont également été corrigés lundi. OpenSSH.

Au moins neuf des correctifs corrigent des failles qui pourraient être exploitées par des attaquants afin d'exécuter un logiciel non autorisé sur l'ordinateur d'une victime.