구성 요소

애플 업데이트로 중요한 DNS 버그 수정

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

맥 오에스텐 10.5.5 보안 업데이트가 월요일 공개되어 애플의 보안 버그를 수정했다. 맥 오에스 텐 10.5.5 보안 업데이트는 7 월 말에 제대로 패치되지 않은 심각한 인터넷 보안 결함을 수정했다. 소프트웨어 및 운영 체제와 함께 제공되는 여러 오픈 소스 구성 요소가 포함됩니다. 전체적으로 25 개 이상의 버그가 패치되었습니다.

하지만 DNS (Domain Name System)와 관련이있는 인터넷 결함은 가장 널리 알려진 문제입니다.

Apple은 다른 많은 운영 체제 보안 업체 인 댄 카민스키 (Dan Kaminsky)가 이런 유형의 소프트웨어가 구축되는 방식에서 근본적인 버그를 발견 한 후 DNS 소프트웨어를 패치해야만했다. 7 월 31 일, 애플은 맥 OS X의 취약점을 패치하려고 시도했지만 보안 전문가 애플의 버그 수정이 서버 측에서 진행되는 동안 클라이언트 소프트웨어에서이 문제를 해결하지 못했다는 사실을 빠르게 발견했다.

애플은 월요일 패치로 맥 OS X Libresolv DNS 소프트웨어의 결함을 수정하여 공격자가 앤드류 스톰 (Andrew Storms) 보안 업체 nCircle의 보안 담당 이사는 "희생자가 캐시 중독 공격으로 알려진 사이트를 방문하여 악의적 인 웹 사이트를 방문하도록 유도하고있다"고 전했다.

Libresolv는 ISC (Internet Systems Consortium)에서 관리하고있다. 스톰스에 따르면 ISC는 애플의 마지막 보안 업데이트 시점에 Libresolv를 패치했지만 7 월의 보안 업데이트에는이 버그 수정이 포함되어 있지 않다고 Stitch는 말했다. 10.5.5 업데이트를 테스트 한 후 그는 Mac OS X 클라이언트는 현재 ISC의 버그 수정에서 추가 된 필수 주소 포트 무작위 화를 수행하고 있습니다. 이는 캐시 중독 공격을 훨씬 더 어렵게 만드는 데 필요합니다.

월요일에 패치 된 부분은 Finder, Time Machine 및 Mac OS 커널과 같은 일반적인 Mac OS 구성 요소뿐만 아니라 Ruby ClamAV 및 OpenSSH.

패치 중 적어도 9 개는 공격자가 피해자의 컴퓨터에서 권한이없는 소프트웨어를 실행할 수있는 결함을 수정합니다.