Các thành phần

Vào thứ Sáu, Apple đã đăng một lời khuyên bảo mật cho biết rằng vá lỗi sẽ khắc phục việc Apple thực hiện máy chủ DNS tên miền Internet Berkeley (BIND) trong Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.4 và Mac OS X Server v10.5.4.

IP addresses and DNS | Internet 101 | Computer Science | Khan Academy

IP addresses and DNS | Internet 101 | Computer Science | Khan Academy
Anonim

[Xem thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn]

Apple là một trong số ít các công ty mà các chuyên gia bảo mật cho biết đã quá chậm phản ứng với lỗi DNS. Các nhà cung cấp khác, bao gồm cả Cisco và Microsoft, đã có các bản sửa lỗi sẵn sàng khi sự tồn tại của lỗ hổng đã được tiết lộ vào ngày 8 tháng 7. Tuy nhiên, một số nhà quản trị mạng đã báo cáo các sự cố về tính tương thích với các bản vá lỗi sớm này

ISP và nhà cung cấp chính với phần mềm DNS hoặc dịch vụ DNS các bản vá lỗi đã được áp dụng sau khi phát hiện lỗ hổng, nhà nghiên cứu an ninh Dan Kaminsky, đã phối hợp một nỗ lực vá bí mật.

Các chi tiết về cách khai thác lỗ hổng này cuối cùng bị rò rỉ vào ngày 21 tháng 7, khiến cho những hệ thống vẫn chưa được vá lỗi đặc biệt dễ bị tổn thương. vẫn không vá các hệ thống của họ, và Kaminsky cho biết các công ty này đang di chuyển quá chậm vì nguy cơ bị tổn thương. Một số cuộc tấn công đã được báo cáo.

Apple cũng đã bao gồm hàng chục bản sửa lỗi khác trong bản cập nhật bảo mật. Các bản sửa lỗi có thể được tải xuống riêng lẻ hoặc tính năng "cập nhật phần mềm" có thể được sử dụng trong OS X để tải toàn bộ lô hàng.