Komponentit

Mac OS X v. 10.5.5 -tietoturvapäivitys julkaistiin maanantaina, vahvistamalla tietoturva-aukkoja Applen ohjelmistoja sekä useita avoimen lähdekoodin komponentteja, jotka toimitetaan käyttöjärjestelmän kanssa. Kaiken kaikkiaan yli 25 vikaa on korjattu.

Week 2

Week 2
Anonim

Apple, kuten monet muut käyttöjärjestelmät myyjät joutuivat korjaamaan DNS-ohjelmansa, kun tietoturva-tutkija Dan Kaminsky löysi perustavanlaatuisen virheen tämän tyyppisen ohjelmiston rakentamisessa.

Apple oli yrittänyt korjata virheen Mac OS X: ssä 31. heinäkuuta, mutta tietoturva-asiantuntijat huomasi nopeasti, että vaikka Applen bugikorjaus toimi palvelimen puolella, se ei korjannut ongelmaa asiakasohjelmistossa.

Maanantaina päivitettäessä Apple on korjannut virheen Mac OS X Libresolv DNS -ohjelmistossa, joka olisi voinut sallia hyökkääjät houkutella uhreja vieraileviksi haittaohjelmilla, jotka tunnetaan välimuisti myrkytyskäyttäytyjänä, sanoi turvallisuustoimittajan johtaja Andrew Storms nCircle.

Libresolv ylläpitää Internet Systems Consortium (ISC). Vaikka ISC oli varmentanut Libresolvin ennen Applen viimeisintä tietoturvapäivitystä, yhtiö ei sisällyttänyt tätä korjausta heinäkuun tietoturvapäivityksessään, Storms sanoi.

Testauksen jälkeen 10.5.5 päivitys maanantaina hän sanoi, että Mac OS X asiakas tekee nyt vaaditun osoiteportin satunnaistamisen, joka on lisätty ISC: n virhekorjaukseen. Tämä on välttämätöntä, jotta välimuisti myrkytys hyökkäys olisi vaikeampi vetää pois.

Myös päivitetty maanantaina olivat yleisiä Mac OS komponentteja, kuten Finder, Time Machine ja Mac OS kernel sekä avoimen lähdekoodin komponentit kuten Ruby ClamAV ja

Ainakin yhdeksän korjaustiedostoa korjaa virheitä, joita hyökkääjät voisivat hyödyntää luvattoman ohjelmiston suorittamiseksi uhrin tietokoneella.