Componentes

Apple Update finalmente corrige importantes erros de DNS

Erro De DNS Faz Update Do Windows 10 Dar Bug Usuários Relatam Que Erro É Antigo + Um Bug

Erro De DNS Faz Update Do Windows 10 Dar Bug Usuários Relatam Que Erro É Antigo + Um Bug
Anonim

A Apple lançou uma segurança atualização para seu sistema operacional Mac OS X, corrigindo uma falha crítica na segurança da Internet que a empresa não conseguiu corrigir adequadamente no final de julho.

A atualização de segurança para Mac OS X v. 10.5.5 foi lançada segunda-feira, corrigindo bugs de segurança na Apple software, bem como vários componentes de código aberto fornecidos com o sistema operacional. No total, mais de 25 bugs foram corrigidos.

Mas a falha na Internet, que tem a ver com o Sistema de Nomes de Domínio (DNS), é a questão mais amplamente divulgada.

Apple, como muitos outros sistemas operacionais Os fornecedores foram forçados a corrigir seu software DNS depois que o pesquisador de segurança Dan Kaminsky descobriu um bug fundamental na forma como esse tipo de software é construído. Em 31 de julho, a Apple tentou consertar a falha no Mac OS X, mas especialistas em segurança rapidamente descobriu que, embora a correção de erros da Apple funcionasse do lado do servidor, não corrigiu o problema no software cliente.

Com o patch de segunda-feira, a Apple corrigiu uma falha no software Libresolv DNS do Mac OS X que poderia permitir que invasores enganar as vítimas a visitar sites mal-intencionados usando o que é conhecido como ataque de envenenamento de cache, disse Andrew Storms, diretor de operações de segurança da nCircle.

O Libresolv é mantido pelo Internet Systems Consortium (ISC). Embora o ISC tenha corrigido o Libresolv até a última atualização de segurança da Apple, a empresa não incluiu essa correção em sua atualização de segurança de julho, disse Storms.

Depois de testar a atualização 10.5.5 na segunda-feira, ele disse que o Mac OS X O cliente está agora fazendo a randomização da porta de endereço necessária que foi adicionada na correção de bug do ISC. Isso é necessário para tornar o ataque de envenenamento de cache muito mais difícil de ser extraído.

Também foram corrigidos na segunda-feira os componentes comuns do Mac OS, como Finder, Time Machine e o kernel do Mac OS, bem como componentes de código aberto, incluindo Ruby ClamAV e OpenSSH.

Pelo menos nove dos patches consertam falhas que podem ser exploradas pelos invasores para executar software não autorizado no computador da vítima.