Συστατικά

Η ενημερωμένη έκδοση ασφαλείας Mac OS X v. 10.5.5 κυκλοφόρησε τη Δευτέρα, λογισμικό καθώς και διάφορα εξαρτήματα ανοικτής πηγής που μεταφέρονται με το λειτουργικό σύστημα. Συνολικά, περισσότερα από 25 σφάλματα έχουν επιδιορθωθεί.

Πώς να διαγράψετε ένα πρόγραμμα

Πώς να διαγράψετε ένα πρόγραμμα
Anonim

Η Apple, όπως πολλά άλλα λειτουργικά συστήματα η Apple προσπάθησε να επισκευάσει το λογισμικό DNS, αφού ο ερευνητής ασφαλείας Dan Kaminsky ανακάλυψε ένα βασικό σφάλμα στον τρόπο κατασκευής αυτού του τύπου λογισμικού.

Στις 31 Ιουλίου, η Apple προσπάθησε να καλύψει το ελάττωμα στο Mac OS X, ανακαλύφθηκε γρήγορα ότι ενώ η επιδιόρθωση σφαλμάτων της Apple δούλεψε στην πλευρά του διακομιστή, δεν επιόλυσε το πρόβλημα στο λογισμικό πελάτη

Με την ενημερωμένη έκδοση κώδικα της Δευτέρας, η Apple έχει επιδιορθώσει ένα ελάττωμα στο λογισμικό DNS του Mac OS X Libresolv που θα μπορούσε να επέτρεπε στους επιτιθέμενους να καταστραφούν τα θύματα σε επισκέψεις σε κακόβουλες τοποθεσίες Web χρησιμοποιώντας την επίθεση δηλητηρίασης από τη μνήμη cache, δήλωσε ο Andrew Storms, διευθυντής επιχειρήσεων ασφάλειας με τον πωλητή ασφαλείας nCircle.

Η Libresolv διατηρείται από την Consortium Systems Internet (ISC). Παρόλο που η ISC είχε ενημερώσει την Libresolv την εποχή της τελευταίας ενημερωμένης έκδοσης ασφαλείας της Apple, η εταιρεία δεν συμπεριέλαβε αυτήν την επιδιόρθωση σφαλμάτων στην ενημερωμένη έκδοση ασφαλείας του Ιουλίου, δήλωσε ο Storms.

Μετά την δοκιμή της ενημέρωσης 10.5.5 τη Δευτέρα, είπε ότι το Mac OS X ο πελάτης πραγματοποιεί τώρα την απαιτούμενη τυχαιοποίηση θύρας διευθύνσεων που είχε προστεθεί στην επιδιόρθωση σφαλμάτων του ISC. Αυτό είναι απαραίτητο για να καταστήσει μια επίθεση δηλητηρίασης cache πολύ πιο δύσκολο να τραβήξει μακριά.

Επίσης patched Δευτέρα ήταν κοινά στοιχεία Mac OS όπως Finder, Time Machine και τον πυρήνα Mac OS, καθώς και συστατικά ανοιχτού κώδικα συμπεριλαμβανομένου Ruby ClamAV OpenSSH

Τουλάχιστον εννέα από τα μπαλώματα επιδιορθώνουν ελαττώματα τα οποία θα μπορούσαν ενδεχομένως να χρησιμοποιηθούν από τους εισβολείς για να τρέξουν μη εξουσιοδοτημένο λογισμικό στον υπολογιστή του θύματος.